FortiMail 加密功能成攻擊向量,CVE-2026-104286 漏洞曝光
2026-10-02 16:53:46
幣界網數據:Fortinet的FortiMail加密功能原本旨在保護電子郵件,卻成為了攻擊向量。CVE-2026-104286漏洞允許未經身份驗證的攻擊者通過特製的HTTP或HTTPS請求在系統上寫入任意文件,風險分數為9.8。受影響的版本包括FortiMail 8.0.0至8.0.1、7.6.0至7.6.6、7.4.0至7.4.8和7.2.0至7.2.9。目前尚無針對7.4、7.6或8.0分支的修補版本。CISA已將該漏洞加入已知被利用漏洞目錄,聯邦機構必須在10月4日之前進行修復。該漏洞的存在使得攻擊者能夠通過配置的賬戶將歸檔郵件數據路由到外部伺服器,顯示出電子郵件作為自主代理協調基礎設施的脆弱性。
來源:Forkast
本內容只為提供市場資訊,不構成投資建議。
關注幣界網官方帳號,及時關注最新動態









