SecurityWeek· Ionut Arghire·· 1 天前精选AI 评分77
Fortinet FortiMail关键零日漏洞已遭利用,CISA要求联邦机构三天内处理
Exploited Fortinet FortiMail Zero-Day Calls for Urgent Action
AI 导读
CISA与Fortinet警告FortiMail零日漏洞CVE-2026-104286已遭在野利用,CVSS评分为9.8,补丁尚未发布。该漏洞可经特制HTTP或HTTPS请求利用,可能导致任意文件写入、任意代码或命令执行;Fortinet建议禁用IBE功能支持或限制FortiMail管理界面的网络访问,并已公布入侵指标(IoCs)。
推荐理由
CISA已将该漏洞列入KEV目录并给出三天期限,Fortinet同时提供缓解措施与入侵指标,便于安全团队开展暴露面排查和威胁狩猎。
来源:SecurityWeek · securityweek.com