View this news in other languages

تاریخ انتشار: ۱۱ مهر ۱۴۰۵ (۳ اکتبر ۲۰۲۶)

شدت: بحرانی (CVSS 9.8)

در تاریخ ۹ مهر ۱۴۰۵، شرکت Fortinet آسیب‌پذیری CVE-2026-104286 را در محصول FortiMail اعلام کرد که هم‌اکنون توسط مهاجمان مورد بهره‌برداری قرار گرفته است. مهاجم بدون نیاز به احراز هویت می‌تواند با ارسال درخواست‌های دستکاری‌شده به ماژول رمزگذاری مبتنی بر هویت (IBE)، فایل‌های دلخواه را روی دستگاه بنویسد که می‌تواند به تسلط کامل بر درگاه ایمیل منجر شود.

نسخه‌های آسیب‌پذیر

  • FortiMail 8.0.0 تا 8.0.1 ← ارتقا به 8.0.2 یا بالاتر
  • FortiMail 7.6.0 تا 7.6.6 ← ارتقا به 7.6.7 یا بالاتر
  • FortiMail 7.4.0 تا 7.4.8 ← ارتقا به 7.4.9 یا بالاتر
  • FortiMail 7.2.0 تا 7.2.9 ← مهاجرت به نسخه 7.4 یا بالاتر

اقدامات فوری

  1. به محض انتشار نسخه اصلاح‌شده برای شاخه خود، سرویس خود را به روز رسانی کنید.
  2. تا زمان به روز رسانی، IBE را غیرفعال کنید و دسترسی به وب‌میل و سرور را فقط به شبکه‌های مورد اعتماد محدود کنید.
  3. نشانه‌های نفوذ را بررسی کنید: ارتباط با آدرس‌های 79.141.169.187 یا 45.129.0.192، فایل‌های غیرمنتظره مانند /data/etc/ld.so.preload، و حساب‌های آرشیو ناشناس که ایمیل را به مقصدهای خارجی ارسال می‌کنند.

اقدامات ما

برای مشتریانی که مدیریت FortiMail آن‌ها با ماست، تیم ما در حال بررسی میزان آسیب‌پذیری، اعمال راهکارهای موقت و برنامه‌ریزی ارتقا است. در صورت نیاز به اقدام از سوی شما، مستقیماً با شما تماس خواهیم گرفت.

اگر FortiMail را خودتان مدیریت می‌کنید و به کمک نیاز دارید، از طریق Support@arissystem.com یا شماره‌های پشتیبانی شرکت با ما تماس بگیرید.

منابع: اطلاعیه Fortinet PSIRT با شناسه FG-IR-26-175؛ رکورد CVE-2026-104286 در CVE.org.

 

سرویس خود را انتخاب کنید

برای خرید ایمیل سازمانی و شرکتی و مشاهده‌ی پلن‌های قیمتی می‌توانید از روش زیر اقدام کنید. یا اگر سؤالی در مورد محصول و ویژگی‌های آن دارید، با کارشناسان اپیک تماس بگیرید.