تاريخ التحذير: 1 أكتوبر 2026
صدر تحذير أمني بشأن ثغرة حرجة تحمل الرقم CVE-2026-104286 تؤثر في Fortinet FortiMail، وسط تأكيد بأن الثغرة يجري استغلالها فعليًا في هجمات حقيقية. كما أضافتها وكالة CISA الأمريكية في 1 أكتوبر إلى كتالوج الثغرات المعروفة المستغلة KEV. Canadian Centre for Cyber Security
الثغرة مرتبطة بمعالجة مسارات الملفات، ويمكن أن تسمح لمهاجم غير مصادق بكتابة ملفات عشوائية على النظام الأساسي عبر طلبات HTTP أو HTTPS مصممة خصيصًا. وتكمن خطورتها في عدم اشتراط امتلاك المهاجم حسابًا صالحًا قبل محاولة الاستغلال. Censys
وتشمل الإصدارات المتأثرة FortiMail 8.0 قبل 8.0.2، وFortiMail 7.6 قبل 7.6.7، وFortiMail 7.4 قبل 7.4.9. أما مستخدمو فرع 7.2 فتوصي الإرشادات بالترقية إلى فرع 7.4 أو أحدث. Canadian Centre for Cyber Security
ويزيد من أهمية التحذير أن الأمر لا يتعلق بثغرة نظرية فحسب؛ فقد أكدت Fortinet، وفق التحذير الصادر عن المركز الكندي للأمن السيبراني، وجود استغلال فعلي لها. ولذلك ينبغي لمسؤولي الأنظمة الذين يستخدمون FortiMail التحقق فورًا من الإصدارات الموجودة لديهم ومراجعة إرشادات Fortinet وتطبيق التحديثات أو إجراءات التخفيف المناسبة. Canadian Centre for Cyber Security
وبالنسبة للمؤسسات التي تعتمد على FortiMail كبوابة للبريد الإلكتروني، فإن أولوية المعالجة مرتفعة؛ لأن أنظمة البريد الموجودة على حدود الشبكات تمثل أهدافًا مهمة للمهاجمين، ولا سيما عندما تكون الخدمة المتأثرة مكشوفة مباشرة للإنترنت.
المصدر الرسمي: Fortinet PSIRT — FG-IR-26-175
مرجع حكومي مؤكد: Canadian Centre for Cyber Security — AV26-989


تعليقات
إرسال تعليق