ΑρχικήSecurityFortiMail: Ενεργή εκμετάλλευση της CVE-2026-104286

FortiMail: Ενεργή εκμετάλλευση της CVE-2026-104286

Η CVE-2026-104286 είναι μια κρίσιμη ευπάθεια στο FortiMail που αξιοποιείται ήδη σε επιθέσεις μηδενικής ημέρας. Η Fortinet αναφέρει ότι εισβολέας χωρίς λογαριασμό μπορεί, με ειδικά διαμορφωμένο αίτημα HTTP ή HTTPS, να εγγράψει αυθαίρετα αρχεία στο σύστημα. Η εταιρεία βαθμολογεί το κενό με CVSS 9.8 και καλεί τους διαχειριστές να περιορίσουν άμεσα την έκθεση.

Η CVE-2026-104286 στο FortiMail

Η CVE-2026-104286, με κωδικό συμβουλευτικής FG-IR-26-175, αφορά το γραφικό περιβάλλον διαχείρισης της συσκευής FortiMail. Η επίσημη ανακοίνωση της Fortinet επιβεβαιώνει ότι η εκμετάλλευση έχει παρατηρηθεί στο διαδίκτυο. Η ευπάθεια εντοπίστηκε εσωτερικά από τον Gwendal Guégniaud της ομάδας ασφάλειας προϊόντων της Fortinet. Δεν έχουν γίνει γνωστά ούτε ο αριθμός των παραβιασμένων εγκαταστάσεων ούτε η ταυτότητα των δραστών, επομένως η έκταση των επιθέσεων παραμένει αδιευκρίνιστη.

Πώς λειτουργεί η ευπάθεια στο FortiMail

Το πρόβλημα συνδυάζει παράκαμψη περιορισμών διαδρομής αρχείων με ανεπαρκή εξουδετέρωση του μηδενικού χαρακτήρα (NULL byte). Έτσι, ένα αίτημα που φτάνει στο εκτεθειμένο περιβάλλον μπορεί να κατευθύνει την εγγραφή έξω από τον προβλεπόμενο κατάλογο. Η εκμετάλλευση δεν απαιτεί λογαριασμό ή ενέργεια χρήστη.

Η δυνατότητα εγγραφής αυθαίρετων αρχείων στο FortiMail είναι ιδιαίτερα σοβαρή για μια συσκευή ασφάλειας ηλεκτρονικού ταχυδρομείου που διαχειρίζεται εταιρική αλληλογραφία. Αν ένας εισβολέας φτάσει στη διεπαφή διαχείρισης, μπορεί να δημιουργήσει προϋποθέσεις για εκτέλεση μη εξουσιοδοτημένων εντολών ή για περαιτέρω πρόσβαση. Η Fortinet αποδίδει στην ευπάθεια αντίκτυπο στην εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα.

Αρχεία σε κίνδυνο σε διακομιστή FortiMail

Για την CVE-2026-104286, η αναφορά της εταιρείας δεν προσδιορίζει πότε άρχισε η εκμετάλλευση ούτε πόσοι οργανισμοί επηρεάστηκαν. Περιλαμβάνει, όμως, αρχεία και καταγραφές που μπορούν να βοηθήσουν στον έλεγχο περιστατικών. Μεταξύ των ενδείξεων είναι αλλαγές σε αρχεία του συστήματος, άγνωστες εργασίες cron, καθώς και ρυθμίσεις απομακρυσμένου λογαριασμού αρχειοθέτησης.

Στις δικτυακές ενδείξεις που δημοσίευσε η Fortinet περιλαμβάνονται οι διευθύνσεις 79[.]141.169.187 και 45[.]129.0.192. Η εταιρεία παραθέτει επίσης καταγραφή δημιουργίας λογαριασμού αρχειοθέτησης με απομακρυσμένο προορισμό μία από αυτές τις διευθύνσεις. Οι ενδείξεις δεν αποδεικνύουν από μόνες τους παραβίαση, αλλά βοηθούν στον εντοπισμό ύποπτων αλλαγών και εξερχόμενων συνδέσεων.

Δείτε επίσης: FortiVoice: Η Fortinet διορθώνει κρίσιμη ευπάθεια zero-day

Εκδόσεις FortiMail που επηρεάζονται από το CVE-2026-104286

Η Fortinet καταγράφει ως ευάλωτες τις εκδόσεις FortiMail 8.0.0 έως 8.0.1, 7.6.0 έως 7.6.6, 7.4.0 έως 7.4.8 και 7.2.0 έως 7.2.9. Για τις σειρές 8.0, 7.6 και 7.4, η συμβουλευτική αναφέρει ότι οι διορθωμένες εκδόσεις 8.0.2, 7.6.7 και 7.4.9 αναμένονται. Για τη σειρά 7.2, η προτεινόμενη πορεία είναι αναβάθμιση στη σειρά 7.4 ή νεότερη. Οι εγκαταστάσεις αυτών των σειρών πρέπει να ελεγχθούν ειδικά για την CVE-2026-104286.

Οι διαχειριστές του FortiMail πρέπει να ελέγξουν τόσο τις ενεργές συσκευές όσο και τυχόν εφεδρικές ή εικονικές εγκαταστάσεις. Ιδιαίτερη προτεραιότητα έχουν οι μονάδες των οποίων το περιβάλλον διαχείρισης είναι προσβάσιμο από το διαδίκτυο. Το BleepingComputer αναφέρει ότι μέχρι τη δημοσίευση της προειδοποίησης δεν ήταν διαθέσιμες οι διορθώσεις για τις εκδόσεις 7.4, 7.6 και 8.0.

Η CVE-2026-104286 έχει προστεθεί στον κατάλογο Known Exploited Vulnerabilities της CISA, ο οποίος καταγράφει ευπάθειες με γνωστή εκμετάλλευση. Για τις ομοσπονδιακές υπηρεσίες των ΗΠΑ, η καταχώριση ορίζει προθεσμία έως τις 4 Οκτωβρίου και ζητά ψηφιακή διερεύνηση για ενδείξεις παραβίασης. Η καταχώριση του NVD παραπέμπει στις σχετικές οδηγίες της CISA· η προθεσμία αφορά την αμερικανική ομοσπονδιακή πολιτική και δεν αποτελεί γενική νομική απαίτηση για κάθε οργανισμό.

Περιορισμός πρόσβασης σε FortiMail

Δείτε επίσης: Η Fortinet διορθώνει κρίσιμα RCEs σε FortiAuthenticator και FortiSandbox

Άμεσα μέτρα και έλεγχος για την CVE-2026-104286

Για εγκαταστάσεις FortiMail, μέχρι να εφαρμοστεί η κατάλληλη διόρθωση, η Fortinet προτείνει την απενεργοποίηση της κρυπτογράφησης βάσει ταυτότητας (Identity-Based Encryption, IBE), ακολουθώντας τις οδηγίες της συμβουλευτικής. Για το μέτρο αυτό δίνει τις εντολές config system encryption ibe, set status disable και end. Εναλλακτικά, οι διαχειριστές μπορούν να αφαιρέσουν την πρόσβαση στο περιβάλλον διαχείρισης από το διαδίκτυο ή να την περιορίσουν σε έμπιστα ιδιωτικά δίκτυα. Ο οργανισμός πρέπει να σταθμίσει την απενεργοποίηση του IBE με βάση το αν οι χρήστες του βασίζονται σε αυτή τη λειτουργία.

Για συστήματα στα οποία υπάρχει υποψία παραβίασης, η τεχνική ομάδα του SecNews συνιστά να διατηρηθούν πρώτα τα αρχεία καταγραφής και να ελεγχθούν οι δείκτες που δημοσίευσε η Fortinet. Η απλή αναβάθμιση δεν υποκαθιστά την εξέταση για ενδεχόμενη πρόσβαση ή αλλοίωση δεδομένων. Σε περίπτωση ευρήματος, απαιτείται χειρισμός περιστατικού από την αρμόδια ομάδα ασφαλείας και αλλαγή διαπιστευτηρίων που ενδέχεται να έχουν εκτεθεί.

Δείτε επίσης: Οι Ivanti, Fortinet και Splunk κυκλοφορούν ενημερώσεις ασφαλείας

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η CVE-2026-104286 συνδυάζει επιβεβαιωμένη εκμετάλλευση με σοβαρό αντίκτυπο και, συνεπώς, απαιτεί άμεση αξιολόγηση της έκθεσης των συστημάτων. Οι οργανισμοί πρέπει να εφαρμόσουν τις οδηγίες του κατασκευαστή, να περιορίσουν την πρόσβαση στη διεπαφή διαχείρισης και να παρακολουθούν τις ανακοινώσεις για τη διάθεση των διορθωμένων εκδόσεων.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS