Falha crítica no FortiMail está sendo explorada ativamente; já há patches disponíveis
A Fortinet confirmou uma vulnerabilidade crítica (CVE-2026-104286, CVSS 9.8) no FortiMail, solução de proteção de e-mail, que está sendo explorada por atacantes na prática. A falha permite que um invasor não autenticado grave arquivos arbitrários no sistema operacional do appliance por meio de requisições HTTP/HTTPS manipuladas. Afeta as versões 7.2.0 a 7.2.9, 7.4.0 a 7.4.8, 7.6.0 a 7.6.6 e 8.0.0 a 8.0.1. A vulnerabilidade já foi incluída no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA, órgão americano de segurança cibernética.
Administradores devem atualizar imediatamente. Enquanto isso, a Fortinet recomenda retirar a interface de gerenciamento da Internet pública e restringi-la a redes confiáveis, além de desativar o recurso IBE (Identity-Based Encryption) quando aplicável. Para detectar comprometimento, investigate alterações em arquivos do sistema em caminhos como /data/lib/liblog.so, /bin/smit e /data/bin/webconsole, além de contas de arquivamento remoto suspeitas (como "archive234") e eventos de login anormais nos logs.
Fonte original: SempreUpdate ↗