跳到正文
原文
The Register·· 22 小时前精选AI 评分80

Fortinet警告FortiMail存在遭 actively exploited 的零日漏洞

Fortinet sounds the alarm over actively exploited FortiMail zero-day

AI 导读

Fortinet警告FortiMail存在已在真实攻击中被利用的零日漏洞CVE-2026-104286,未认证攻击者可借此写入任意文件。该漏洞CVSS评分为9.8,影响多个FortiMail版本;CISA已要求美国联邦文职机构在10月4日前完成取证分流并采取缓解措施,Fortinet同时建议限制管理接口访问并检查入侵迹象。

推荐理由

披露FortiMail未认证高危漏洞的受影响版本、现实攻击和排查指标,并给出临时缓解措施,可帮助管理员优先开展取证与风险处置。

来源:The Register · theregister.com