BleepingComputer· Lawrence Abrams·· 2 天前精选AI 评分83
Fortinet警告FortiMail关键漏洞已被0day攻击利用
Fortinet warns of critical FortiMail flaw exploited in zero-day attacks
AI 导读
Fortinet警告FortiMail管理接口漏洞CVE-2026-104286正被actively exploited,可通过构造的HTTP或HTTPS请求执行未授权代码或命令,受影响版本的CVSS评分为9.8。FortiMail 7.2用户可升级至7.4分支;7.4、7.6和8.0的修复版本尚待发布,官方建议暂时禁用IBE功能或限制管理接口访问,并提供了攻击指标和日志线索。
推荐理由
FortiMail 0day 漏洞已遭实际利用且涉及管理接口,文章提供受影响版本、临时缓解措施与入侵指标,便于管理员优先排查和处置。
来源:BleepingComputer · bleepingcomputer.com