CiberSegurançaNews
Tendência

Fortinet corrige falha no FortiMail explorada ativamente por atacantes

Vulnerabilidade CVE-2026-104286 permite que arquivos sejam gravados em sistemas FortiMail sem necessidade de autenticação, aumentando o risco para servidores expostos.

A Fortinet corrigiu uma vulnerabilidade de segurança no FortiMail que já está sendo explorada em ataques. Identificada como CVE-2026-104286, a falha permite que um invasor grave arquivos no sistema sem precisar estar autenticado.

A possibilidade de escrever arquivos sem credenciais representa um risco relevante, principalmente em equipamentos acessíveis pela internet. Dependendo de como a vulnerabilidade é explorada, o recurso pode ser utilizado como parte de uma cadeia de comprometimento do ambiente.

O alerta ganha maior urgência porque atacantes já estão explorando a brecha. Isso reduz o intervalo disponível para administradores protegerem equipamentos vulneráveis e aumenta a prioridade da aplicação das correções disponibilizadas pela Fortinet.

Empresas que utilizam FortiMail devem verificar as versões instaladas e aplicar as atualizações de segurança correspondentes. Equipamentos responsáveis pela proteção de e-mails são alvos especialmente sensíveis por estarem diretamente ligados à infraestrutura de comunicação das organizações.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo