FortiMail管理接口零日漏洞遭利用
先了解这件事
2026年10月1日,CISA因掌握主动利用证据,将FortiMail路径遍历漏洞CVE-2026-104286加入KEV目录,并要求联邦文职机构优先处理相关资产、检查打补丁前是否已遭攻陷。10月2日,Fortinet确认该管理接口漏洞已遭在野利用:攻击者可发送特制HTTP或HTTPS请求,导致未授权任意文件写入或代码、命令执行;CVSS评分为9.8,影响多个版本。7.2用户可升级至7.4分支,7.4、7.6和8.0修复版本仍待发布。Fortinet建议暂时禁用IBE功能或限制管理接口访问,并提供入侵指标;CISA要求联邦机构在10月4日前完成取证分流并采取缓解措施。
AI 根据报道生成 · 25 分钟前更新
事件进展
- 10月2日 06:42 · 4 篇报道FortiMail严重漏洞遭零日攻击利用BleepingComputer:Fortinet警告FortiMail关键漏洞已被0day攻击利用
- 10月1日 20:00 · 1 篇报道CISA将FortiMail漏洞加入KEV目录CISA Cybersecurity Advisories:CISA因主动利用将Fortinet FortiMail路径遍历漏洞加入KEV目录
报道时间线
沿着报道,了解事件的不同侧面。
- The Register精选Fortinet警告FortiMail存在遭 actively exploited 的零日漏洞
Fortinet警告FortiMail存在已在真实攻击中被利用的零日漏洞CVE-2026-104286,未认证攻击者可借此写入任意文件。该漏洞CVSS评分为9.8,影响多个FortiMail版本;CISA已要求美国联邦文职机构在10月4日前完成取证分流并采取缓解措施,Fortinet同时建议限制管理接口访问并检查入侵迹象。
- SecurityWeek精选Fortinet FortiMail关键零日漏洞已遭利用,CISA要求联邦机构三天内处理
CISA与Fortinet警告FortiMail零日漏洞CVE-2026-104286已遭在野利用,CVSS评分为9.8,补丁尚未发布。该漏洞可经特制HTTP或HTTPS请求利用,可能导致任意文件写入、任意代码或命令执行;Fortinet建议禁用IBE功能支持或限制FortiMail管理界面的网络访问,并已公布入侵指标(IoCs)。
- The Hacker News精选FortiMail零日漏洞CVE-2026-104286被利用,可导致未认证任意文件写入
FortiMail漏洞CVE-2026-104286允许未认证攻击者通过特制的HTTP或HTTPS请求在底层系统写入任意文件,CVSS评分为9.8,Fortinet已确认该漏洞遭到在野利用。
- BleepingComputer精选Fortinet警告FortiMail关键漏洞已被0day攻击利用
Fortinet警告FortiMail管理接口漏洞CVE-2026-104286正被actively exploited,可通过构造的HTTP或HTTPS请求执行未授权代码或命令,受影响版本的CVSS评分为9.8。FortiMail 7.2用户可升级至7.4分支;7.4、7.6和8.0的修复版本尚待发布,官方建议暂时禁用IBE功能或限制管理接口访问,并提供了攻击指标和日志线索。
- CISA Cybersecurity Advisories精选CISA因主动利用将Fortinet FortiMail路径遍历漏洞加入KEV目录
CISA基于主动利用证据,将CVE-2026-104286 Fortinet FortiMail路径遍历漏洞加入Known Exploited Vulnerabilities(KEV)目录。BOD 26-04要求FCEB机构优先修复公开暴露且可被完全控制的KEV资产,并检查补丁应用前系统是否已被攻陷;CISA同时鼓励其他组织采用基于风险的漏洞管理。
本事件热度走势
当前热度 21·可比范围峰值 22(10月3日 00:00)·近 24 小时可比范围变化 +186%
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。