تاریخ انتشار: ۱۱ مهر ۱۴۰۵ (۳ اکتبر ۲۰۲۶)
شدت: بحرانی (CVSS 9.8)
در تاریخ ۹ مهر ۱۴۰۵، شرکت Fortinet آسیبپذیری CVE-2026-104286 را در محصول FortiMail اعلام کرد که هماکنون توسط مهاجمان مورد بهرهبرداری قرار گرفته است. مهاجم بدون نیاز به احراز هویت میتواند با ارسال درخواستهای دستکاریشده به ماژول رمزگذاری مبتنی بر هویت (IBE)، فایلهای دلخواه را روی دستگاه بنویسد که میتواند به تسلط کامل بر درگاه ایمیل منجر شود.
نسخههای آسیبپذیر
- FortiMail 8.0.0 تا 8.0.1 ← ارتقا به 8.0.2 یا بالاتر
- FortiMail 7.6.0 تا 7.6.6 ← ارتقا به 7.6.7 یا بالاتر
- FortiMail 7.4.0 تا 7.4.8 ← ارتقا به 7.4.9 یا بالاتر
- FortiMail 7.2.0 تا 7.2.9 ← مهاجرت به نسخه 7.4 یا بالاتر
اقدامات فوری
- به محض انتشار نسخه اصلاحشده برای شاخه خود، سرویس خود را به روز رسانی کنید.
- تا زمان به روز رسانی، IBE را غیرفعال کنید و دسترسی به وبمیل و سرور را فقط به شبکههای مورد اعتماد محدود کنید.
- نشانههای نفوذ را بررسی کنید: ارتباط با آدرسهای 79.141.169.187 یا 45.129.0.192، فایلهای غیرمنتظره مانند /data/etc/ld.so.preload، و حسابهای آرشیو ناشناس که ایمیل را به مقصدهای خارجی ارسال میکنند.
اقدامات ما
برای مشتریانی که مدیریت FortiMail آنها با ماست، تیم ما در حال بررسی میزان آسیبپذیری، اعمال راهکارهای موقت و برنامهریزی ارتقا است. در صورت نیاز به اقدام از سوی شما، مستقیماً با شما تماس خواهیم گرفت.
اگر FortiMail را خودتان مدیریت میکنید و به کمک نیاز دارید، از طریق Support@arissystem.com یا شمارههای پشتیبانی شرکت با ما تماس بگیرید.
منابع: اطلاعیه Fortinet PSIRT با شناسه FG-IR-26-175؛ رکورد CVE-2026-104286 در CVE.org.