پرش به محتوای اصلی

Fortinet زنگ خطر را در مورد FortiMail روز صفر به صدا در می آورد

دِ رجیستر۱۴۰۵ مهر ۱۰, جمعه، ساعت ۱۴:۲۳حدود 2 دقیقه مطالعه

بدون نیاز به ورود، بهره برداری در حال انجام است و برخی از مدیران هنوز منتظر وصله ها هستند

فورتینت به مشتریان هشدار می دهد که فورتی میل را قفل کنند، زیرا مهاجمان شروع به سوء استفاده از یک باگ مهم کردند که به آنها امکان می دهد بدون ورود به سیستم، فایل ها را در سیستم های آسیب پذیر بنویسند. این نقص که به عنوان CVE-2026-104286 ردیابی می شود، دارای امتیاز CVSS 9.8 است و چندین نسخه از پلتفرم امنیتی ایمیل Fortinet را تحت تأثیر قرار می دهد. Fortinet این آسیب‌پذیری را ترکیبی از پیمایش مسیر و مدیریت نادرست کاراکترهای پوچ در رابط وب FortiMail توصیف می‌کند. یک مهاجم احراز هویت نشده می‌تواند با استفاده از درخواست‌های HTTP یا HTTPS ساخته‌شده خاص از آن برای نوشتن فایل‌های دلخواه در سیستم اصلی سوء استفاده کند.

نوشتن فایل‌ها در مکان‌های خاص می‌تواند به مهاجم اجازه دهد تا کد یا دستوراتی را روی دستگاه اجرا کند. Fortinet می گوید که این نقص بر نسخه های FortiMail 8.0.0 تا 8.0.1، 7.6.0 تا 7.6.6، 7.4.0 تا 7.4.8 و 7.2.0 تا 7.2.9 تأثیر می گذارد. مشاوره فروشنده می گوید که CVE-2026-104286 "در طبیعت مورد سوء استفاده قرار می گیرد"، اگرچه نمی گوید چه زمانی حملات شروع شد، چه کسی پشت آنهاست، یا چه تعداد از مشتریان ممکن است در معرض خطر قرار گرفته باشند. با این حال، شاخص هایی را منتشر کرده است که مدیران می توانند در سیستم های خود جستجو کنند.

این موارد شامل فایل‌های مشکوک و تغییرات پیکربندی، همراه با آدرس‌های IP مرتبط با حملات است. CISA CVE-2026-104286 را به کاتالوگ آسیب پذیری های مورد سوء استفاده شناخته شده خود اضافه کرده است و به سازمان های غیرنظامی فدرال ایالات متحده دستور می دهد تا تریاژ پزشکی قانونی را انجام دهند و اقدامات کاهشی را تا 4 اکتبر انجام دهند. Fortinet اصلاحاتی را برای چندین شعبه آسیب دیده به عنوان "آینده" فهرست می کند، و مشتریان را تا زمانی که به روز رسانی ها به کار ادامه دهند، به آن نسخه ها وابسته هستند. در همین حال، Fortinet توصیه می‌کند در صورت عدم نیاز، رمزگذاری مبتنی بر هویت را غیرفعال کنید.

در مواردی که این امکان وجود ندارد، مشتریان باید از دسترسی به رابط مدیریتی FortiMail از اینترنت جلوگیری کنند و دسترسی به شبکه‌های خصوصی مورد اعتماد را محدود کنند. مدیران همچنین باید نشانه‌های مصالحه را بررسی کنند: اعمال راه‌حل هیچ فایل یا مکانیزم‌های پایداری را که مهاجمان قبلا نصب کرده‌اند حذف نمی‌کند. این اولین برخورد Fortinet با مهاجمانی نیست که در سال جاری خود را در خانه در لوازم شبکه خود قرار می دهند.

در ماه ژوئن، اعتبار مرتبط با حدود 75000 فایروال FortiGate در دست مجرمان قرار گرفت، اگرچه Fortinet گفت که این داده ها از حوادث قبلی و حملات brute-force به جای یک نقض جدید به دست آمده است. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Fortinet sounds the alarm over actively exploited FortiMail zero-day

No login required, exploitation underway, and some admins are still waiting for patches

همه‌ی اخبار فناوری