View this news in other languages

تاريخ النشر: 3 أكتوبر 2026 · الخطورة: حرجة (CVSS 9.8)

في 1 أكتوبر 2026، أعلنت شركة Fortinet عن الثغرة CVE-2026-104286 في منتج FortiMail، وهي ثغرة حرجة يستغلها المهاجمون بالفعل. يستطيع المهاجم دون الحاجة إلى مصادقة إرسال طلبات ويب مُصممة خصيصًا إلى مكوّن التشفير القائم على الهوية (IBE) وكتابة ملفات عشوائية على الجهاز، مما قد يؤدي إلى السيطرة الكاملة على بوابة البريد الإلكتروني.

الإصدارات المتأثرة

     

      • FortiMail 8.0.0 – 8.0.1 ← التحديث إلى 8.0.2 أو أحدث

      • FortiMail 7.6.0 – 7.6.6 ← التحديث إلى 7.6.7 أو أحدث

      • FortiMail 7.4.0 – 7.4.8 ← التحديث إلى 7.4.9 أو أحدث

      • FortiMail 7.2.0 – 7.2.9 ← الانتقال إلى الإصدار 7.4 أو أحدث

    الإجراءات المطلوبة الآن

       

        1. قم بالتحديث إلى الإصدار المُصحّح فور توفره لفرع الإصدار الخاص بك.

        1. إلى حين التحديث، عطّل ميزة IBE وقصر الوصول إلى البريد عبر الويب وواجهة الإدارة على الشبكات الموثوقة فقط.

        1. ابحث عن مؤشرات الاختراق: اتصالات بالعنوانين 79.141.169.187 أو 45.129.0.192، وملفات غير متوقعة مثل /data/etc/ld.so.preload، وحسابات أرشفة مجهولة تُعيد توجيه البريد إلى وجهات خارجية.

      ما نقوم به

      بالنسبة للعملاء الذين ندير أجهزة FortiMail الخاصة بهم، يعمل فريقنا على تقييم مدى التعرّض للخطر وتطبيق إجراءات الحد من المخاطر وجدولة
      التحديثات. سنتواصل معكم مباشرة إذا كان مطلوبًا أي إجراء من جانبكم.

      إذا كنتم تديرون FortiMail بأنفسكم وتحتاجون إلى المساعدة، تواصلوا معنا عبر Support@arissystem.com اومع أرقام خدمة الدعم لدينا.

      المراجع: نشرة Fortinet PSIRT رقم FG-IR-26-175؛ سجل CVE-2026-104286 على CVE.org.

      سرویس خود را انتخاب کنید

      برای خرید ایمیل سازمانی و شرکتی و مشاهده‌ی پلن‌های قیمتی می‌توانید از روش زیر اقدام کنید. یا اگر سؤالی در مورد محصول و ویژگی‌های آن دارید، با کارشناسان اپیک تماس بگیرید.