112dijital Gündem
yükleniyor…
Kritik FortiMail sıfırıncı gün açığı saldırılarda kullanılıyor: Kimlik doğrulamasız keyfi dosya yazmaya izin veriyor
The Hacker News·

Kritik FortiMail sıfırıncı gün açığı saldırılarda kullanılıyor: Kimlik doğrulamasız keyfi dosya yazmaya izin veriyor

Orijinal başlık: Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes

Kısaca

CISA, aktif istismar raporları üzerine Fortinet FortiMail'deki kritik açığı Known Exploited Vulnerabilities (KEV) kataloğuna ekledi.

Ne oldu?

  • CVE-2026-104286 kodlu açığın CVSS puanı 9,8; kimlik doğrulaması yapmadan uzaktan keyfi dosya yazmaya izin veriyor.
  • Açık, kurumların e-posta güvenlik altyapısında kullandığı FortiMail çözümünü etkiliyor.

Neden önemli?

FortiMail'i e-posta güvenliği için kullanan kurumlar, açığın aktif olarak istismar edilmesi nedeniyle yamayı acilen uygulamalı ve sistemlerini kontrol etmeli.

CVSS 9,8