Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Fortinet, CVSS puanı 9,8 olan FortiMail açığının istismar edildiğini bildirdi

Fortinet, saldırganların FortiMail yönetim arayüzündeki kritik bir açığı etkin biçimde istismar ettiğini bildiriyor. CVE-2026-104286 olarak izlenen açığın CVSS puanı 9,8. Açık, kimlik doğrulaması gerektirmeyen bir saldırganın hazırlanmış HTTP veya HTTPS istekleriyle etkilenen sisteme rastgele dosyalar yazmasına olanak tanıyabilir.

Fortinet, sorunun yol geçişi ve NULL baytının veya karakterinin hatalı işlenmesiyle ilgili olduğunu belirtiyor. Şirket, açığın saldırganların yetkisiz kod veya komut çalıştırmasına imkân verebileceğini söylüyor. Fortinet Ürün Güvenliği ekibinden Gwendal Guégniaud açığı şirket içinde keşfetti.

Etkilenen sürümler FortiMail 8.0.0 ile 8.0.1, 7.6.0 ile 7.6.6, 7.4.0 ile 7.4.8 ve 7.2.0 ile 7.2.9 arasındakiler. Fortinet, 7.4.9, 7.6.7 ve 8.0.2 sürümleri için düzeltmeler planlandığını ancak bu güncellemelerin henüz yayımlanmadığını söylüyor. Şirket, 7.2 kullanıcılarının açığı gidermek için 7.4 dalına veya daha yeni bir sürüme yükseltme yapabileceğini belirtiyor.

Güncellemeler yayımlanana kadar Fortinet, IBE özellik desteğinin devre dışı bırakılmasını veya yönetim arayüzüne erişimin güvenilir özel ağlarla sınırlandırılmasını öneriyor. Şirketin bildirimi, saldırılarla ilişkili adresler olarak 79[.]141.169.187 ve 45[.]129.0.192 değerlerini sıralıyor; ayrıca etkilenen cihazları belirlemeye yardımcı olabilecek dosya ve günlük kayıtlarına yer veriyor. Örneklerden birinde, verileri 79.141.169.187 adresine gönderecek şekilde yapılandırılmış archive234 adlı bir arşiv hesabı anlatılıyor.

Fortinet, istismarın ne zaman başladığını, kaç sistemin ele geçirildiğini veya saldırıların arkasında kimin olduğunu açıklamadı. Şirket, BleepingComputer'a CISA'nın da aralarında bulunduğu devlet kurumlarıyla koordinasyon içinde olduğunu söyledi. CISA açığı Bilinen İstismar Edilen Açıklar kataloğuna ekledi ve federal kurumlara adli inceleme yapıp açığı azaltmaları için 4 Ekim'e kadar süre verdi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.