跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 1 天前精选AI 评分78

FortiMail零日漏洞CVE-2026-104286被利用,可导致未认证任意文件写入

Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes

AI 导读

FortiMail漏洞CVE-2026-104286允许未认证攻击者通过特制的HTTP或HTTPS请求在底层系统写入任意文件,CVSS评分为9.8,Fortinet已确认该漏洞遭到在野利用。

推荐理由

CVE-2026-104286已被报告在真实攻击中利用,影响多个FortiMail版本;文章列出受影响范围、临时缓解措施、修复版本和入侵指标,便于管理员核查与处置。

来源:The Hacker News · thehackernews.com