FortiMail加密功能成攻击向量,CVE-2026-104286漏洞曝光
2026-10-02 16:53:46
币界网数据:Fortinet的FortiMail加密功能原本旨在保护电子邮件,但却成为攻击向量。CVE-2026-104286漏洞允许未经身份验证的攻击者通过特制的HTTP或HTTPS请求在系统上写入任意文件,CVSS分数为9.8。受影响的版本包括FortiMail 8.0.0至8.0.1、7.6.0至7.6.6、7.4.0至7.4.8和7.2.0至7.2.9。目前没有针对7.4、7.6或8.0分支的修补版本。CISA已将该漏洞添加至已知被利用漏洞目录,联邦机构必须在10月4日之前进行修复。该漏洞的存在使得攻击者能够通过配置的账户将归档邮件数据路由到外部服务器,显示出电子邮件作为自主代理协调基础设施的脆弱性。
来源:Forkast
本内容只为提供市场信息,不构成投资建议。
关注HKWDB官方账号,及时关注最新动态









