Kritik FortiMail sıfırıncı gün açığı saldırılarda kullanılıyor: Kimlik doğrulamasız keyfi dosya yazmaya izin veriyor
Orijinal başlık: Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes
Kısaca
CISA, aktif istismar raporları üzerine Fortinet FortiMail'deki kritik açığı Known Exploited Vulnerabilities (KEV) kataloğuna ekledi.
Ne oldu?
- CVE-2026-104286 kodlu açığın CVSS puanı 9,8; kimlik doğrulaması yapmadan uzaktan keyfi dosya yazmaya izin veriyor.
- Açık, kurumların e-posta güvenlik altyapısında kullandığı FortiMail çözümünü etkiliyor.
Neden önemli?
FortiMail'i e-posta güvenliği için kullanan kurumlar, açığın aktif olarak istismar edilmesi nedeniyle yamayı acilen uygulamalı ve sistemlerini kontrol etmeli.
CVSS 9,8