Критическую уязвимость FortiMail уже используют в реальных атаках. Ошибка CVE-2026-104286 получила оценку 9,8 из 10: она позволяет злоумышленнику без пароля записывать произвольные файлы в систему через специально подготовленные веб-запросы. Под угрозой оказывается сам шлюз, который должен защищать корпоративную почту.
«Немедленно установите исправления», — призвало 6 октября Агентство кибербезопасности Сингапура. Администраторам рекомендуют проверить устройства на признаки взлома, применить защитные меры Fortinet и установить исправленную версию для своей ветки продукта. Одним обновлением проверку уже возможного проникновения заменять нельзя.
#Fortinet #FortiMail #Кибербезопасность
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10856