კრიტიკული ხარვეზი თავდამსხმელებს სისტემაში ავტორიზაციის გარეშე ფაილების ჩაწერის საშუალებას აძლევს.
Fortinet sounds the alarm over actively exploited FortiMail zero-day
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
ხარვეზი CVE-2026-104286-ის სახელით აღირიცხება, CVSS-ის შეფასებით 9,8 ქულა აქვს და Fortinet-ის ელფოსტის უსაფრთხოების პლატფორმის რამდენიმე ვერსიას აზიანებს.
Fortinet-ის განმარტებით, მოწყვლადობა FortiMail-ის ვებინტერფეისში დირექტორიების გზის მანიპულირებასა და ნულოვანი სიმბოლოების არასათანადო დამუშავებას აერთიანებს. ავტორიზაციის არმქონე თავდამსხმელს სპეციალურად შედგენილი HTTP ან HTTPS მოთხოვნებით სისტემაში ნებისმიერი ფაილის ჩაწერა შეუძლია.
გარკვეულ ადგილებში ფაილების ჩაწერამ თავდამსხმელს მოწყობილობაზე კოდის ან ბრძანებების შესრულების საშუალება შეიძლება მისცეს.
Fortinet-ის ცნობით, ხარვეზი FortiMail-ის 8.0.0-დან 8.0.1-მდე, 7.6.0-დან 7.6.6-მდე, 7.4.0-დან 7.4.8-მდე და 7.2.0-დან 7.2.9-მდე ვერსიებს აზიანებს.
კომპანიის გაფრთხილებაში წერია, რომ CVE-2026-104286 „რეალურ გარემოში აქტიურად გამოიყენება“. თუმცა, კომპანიას არ დაუზუსტებია, როდის დაიწყო შეტევები, ვინ დგას მათ უკან ან რამდენი მომხმარებელი შეიძლება დაზარალდა.
კომპანიამ ადმინისტრატორებისთვის სისტემაში მოსაძებნი ნიშნებიც გამოაქვეყნა. მათ შორისაა საეჭვო ფაილები, კონფიგურაციის ცვლილებები და შეტევებთან დაკავშირებული IP მისამართები.
აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტომ (CISA) CVE-2026-104286 აქტიურად ექსპლუატირებული ცნობილი მოწყვლადობების კატალოგში შეიტანა. სააგენტომ აშშ-ის ფედერალურ სამოქალაქო უწყებებს 4 ოქტომბრამდე პირველადი სასამართლო-ტექნიკური შემოწმებისა და შემარბილებელი ზომების გატარება დაავალა.
Fortinet-მა რამდენიმე დაზიანებული ვერსიისთვის შესწორებები „მომავალში გამოსაშვებად“ მონიშნა. განახლებების გამოქვეყნებამდე ამ ვერსიების მომხმარებლებს დროებითი შემოვლითი ზომების გამოყენება მოუწევთ.
მანამდე Fortinet-მა მომხმარებლებს ურჩია, საჭიროების არქონის შემთხვევაში, იდენტობაზე დაფუძნებული დაშიფვრა გამორთონ. თუ ეს შეუძლებელია, მომხმარებლებმა FortiMail-ის მართვის ინტერფეისი ინტერნეტიდან მიუწვდომელი უნდა გახადონ და წვდომა სანდო კერძო ქსელებით შეზღუდონ.
ადმინისტრატორებმა სისტემაში შეღწევის ნიშნებიც უნდა შეამოწმონ. დროებითი შემოვლითი ზომა ვერ წაშლის ფაილებს ან სისტემაში დარჩენის მექანიზმებს, რომლებიც თავდამსხმელებმა შესაძლოა უკვე განათავსეს.
ეს წელს Fortinet-ის ქსელურ მოწყობილობებში თავდამსხმელების შეღწევის პირველი შემთხვევა არ არის. ივნისში კრიმინალების ხელში დაახლოებით 75 000 FortiGate (FortiGate) ქსელთაშორის ეკრანთან დაკავშირებული ავტორიზაციის მონაცემები აღმოჩნდა. Fortinet-მა განაცხადა, რომ მონაცემები ახალი გარღვევიდან კი არა, წინა ინციდენტებიდან და პაროლების მასობრივი გამოცდის შეტევებიდან მომდინარეობდა.

Teen suspected of running KillSec ransomware group as cops seize servers, arrest three
თემებიFortinetაშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტოFortiMailFortiGateCVE-2026-104286
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 3 ოქტომბერი, 2026

OpenAI alerts 100+ orgs that its 'misaligned models' attempted to break in - or worse

Met Police suspends use of phone-hacking software over Russian links

Trickreicher Angriff knackt RSA-Signaturen – ein bisschen

Muse Creates Detailed Profiles of All Your Friends and Family

Google freezes open-source bug bounty program amid flood of invalid AI slop submissions
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.