Kritisk sårbarhet i FortiMail
Fortinet har publicerat information om en kritisk sårbarhet i FortiMail. Sårbarheten, CVE-2026-104286, har fått en CVSS-klassning på 9.8 och påverkar FortiMail managements gränssnitt. Ett framgångsrikt utnyttjande kan innebära att en oautentiserad angripare kan skriva godtyckliga filer till underliggande system genom HTTP eller HTTPS-anrop. [1]
CISA har lagt till sårbarheten i KEV-katalogen (Known Exploited Vulnerabilities catalog). [2]
Påverkade produkter
Sårbarheten påverkar följande versioner av FortiMail:
- 8.0.0 till 8.0.1
- 7.6.0 till 7.6.6
- 7.4.0 till 7.4.8
- 7.2.0 till 7.2.9
Rekommendationer
CERT-SE rekommenderar att följa leverantörens rekommendationer och omgående applicera mitigerande åtgärder. [1]
CERT-SE uppmanar att söka efter avvikande beteenden i produkten enligt leverantörens anvisningar. Undersök loggar från de senaste 3 månaderna samt cron job med misstänkta script. [1]
Källor
[1] https://fortiguard.fortinet.com/psirt/FG-IR-26-175
[2] https://www.cisa.gov/known-exploited-vulnerabilities-catalog