APP下载
报价宝  ›  科技  › 

FortiMail零日漏洞遭在野利用

报价宝 来源:baojiabao.com 发布时间:2026-10-02 08:45:00 10月02日更新
报价宝综合消息FortiMail零日漏洞遭在野利用

FortiMail零日漏洞遭在野利用

Fortinet 10月1日发布安全通告(FG-IR-26-175),警告旗下邮件安全网关FortiMail存在一个正在被实战利用的零日漏洞,编号CVE-2026-104286,CVSS v3.1评分高达9.8分(严重级)。

该漏洞位于FortiMail管理界面的图形组件中,由路径遍历(CWE-22)与NULL字节未正确中和(CWE-158)两个缺陷叠加构成。未经身份验证的攻击者只需构造特制的HTTP/HTTPS请求,即可在底层系统上写入任意文件,进而植入恶意库、修改系统二进制并实现远程代码执行。

漏洞由Fortinet产品安全团队在内部排查中发现,但官方确认已观察到真实攻击。通报的失陷指标(IOC)显示,攻击者会在受害设备上添加liblog.so、ld.so.preload等恶意文件,并配置指向79.141.169.187和45.129.0.192两个IP的归档账户,试图将归档邮件数据外传。

受影响版本覆盖FortiMail 7.2.0至7.2.9、7.4.0至7.4.8、7.6.0至7.6.6及8.0.0至8.0.1。目前7.4、7.6和8.0分支的修复补丁尚未发布,Fortinet表示修复将在即将推出的7.4.9、7.6.7和8.0.2版本中提供;7.2分支用户需直接迁移至7.4或更新版本。

在补丁就位前,Fortinet建议管理员通过命令禁用IBE(基于身份的加密)功能,或将管理界面访问限制在可信内网。美国网络安全和基础设施安全局(CISA)已将该漏洞列入已知被利用漏洞(KEV)目录,要求联邦机构在10月4日前完成排查与修复。

邮件安全网关是企业流量的必经之路,也正因此成为高价值攻击入口。安全研究人员提醒,打了补丁不代表安全——管理员应对照Fortinet公布的IOC清单排查历史入侵痕迹。

编译自 BleepingComputer,原标题:"Fortinet warns of critical FortiMail flaw exploited in zero-day attacks"

文章标签: Fortinet FortiMail 零日漏洞 CVE-2026-104286 CISA 路径遍历 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 数码相机价格 电视机价格 华为手机价格 耳机价格