Fortinet, FortiMail ürününü etkileyen kritik bir güvenlik açığının aktif saldırılarda kullanıldığını doğruladı. Şirketin CVE-2026-104286 olarak izlediği ve CVSS puanı 9.8 olan açık, kimlik doğrulaması gerektirmeden sistem üzerinde rastgele dosya yazılmasına izin veriyor.
Fortinet’in belirttiğine göre saldırganlar, özel hazırlanmış HTTP ya da HTTPS istekleriyle dizin dışına taşma ve NULL byte temizleme eksiklerinden yararlanabiliyor. Bu yöntem, cihazın altındaki işletim sistemine dosya bırakmayı mümkün kılıyor. Güvenlik açığı FortiMail’in e-posta güvenlik katmanını hedef aldığı için, etkilenen sistemler doğrudan kurumsal posta altyapıları içinde yer alıyor.
Etkilenen sürümler ve geçici önlemler
Açık, FortiMail 8.0.0 ile 8.0.1 arasındaki sürümleri, 7.6.0 ile 7.6.6 arasını, 7.4.0 ile 7.4.8 arasını ve 7.2.0 ile 7.2.9 arasını etkiliyor. 8.0.2 ve üzeri, 7.6.7 ve üzeri, 7.4.9 ve üzeri sürümlere geçiş öneriliyor. 7.2 serisi kullananlar içinse 7.4 dalına ya da daha üstüne yükseltme isteniyor. Ayrıntılar için NVD kaydı: https://nvd.nist.gov/vuln/detail/CVE-2026-104286
Fortinet, yama gelene kadar bazı sürümler için geçici önlemler de paylaştı. IBE özelliği, config system encryption ibe ardından set status disable ve end komutlarıyla kapatılabiliyor. Şirket ayrıca FortiMail yönetim arayüzüne internet üzerinden erişimin kesilmesini ya da yalnızca güvenilir özel ağlarla sınırlandırılmasını öneriyor.
Kurumsal ürün güvenliği ekibinden Gwendal Guégniaud’un açığı tespit edip bildirdiği açıklandı. Fortinet, olası ihlal izleri olarak 79.141.169[.]187 ve 45.129.0[.]192 IP adreslerini paylaştı. Şirketin listesinde ayrıca /data/lib/liblog.so, /data/bin/webconsole, /data/bin/mailservice ve /data/etc/ld.so.preload dosyaları yer aldı. /bin/smit, /data/etc/httpd.conf ve /data/migadmin.tar.gz dosyalarının ise değiştirildiği bildirildi.
ABD Federal Sivil Yürütme Dairesi kurumlarına, aktif istismar nedeniyle 4 Ekim 2026’ya kadar yama uygulamaları ya da geçici önlemleri devreye almaları tavsiye edildi. Aynı dönemde Check Point, Arista VeloCloud Orchestrator, F5 BIG-IP Access Policy Manager, Cisco Catalyst SD-WAN Manager ve Citrix NetScaler ADC ile NetScaler Gateway ürünlerinde de sahada istismar edilen başka açıklar gündeme gelmiş durumda.
