跳到正文
原文
SecurityWeek· Ionut Arghire·· 1 天前精选AI 评分77

Fortinet FortiMail关键零日漏洞已遭利用,CISA要求联邦机构三天内处理

Exploited Fortinet FortiMail Zero-Day Calls for Urgent Action

AI 导读

CISA与Fortinet警告FortiMail零日漏洞CVE-2026-104286已遭在野利用,CVSS评分为9.8,补丁尚未发布。该漏洞可经特制HTTP或HTTPS请求利用,可能导致任意文件写入、任意代码或命令执行;Fortinet建议禁用IBE功能支持或限制FortiMail管理界面的网络访问,并已公布入侵指标(IoCs)。

推荐理由

CISA已将该漏洞列入KEV目录并给出三天期限,Fortinet同时提供缓解措施与入侵指标,便于安全团队开展暴露面排查和威胁狩猎。

来源:SecurityWeek · securityweek.com