`
ثغرة حرجة في FortiMail تُستغل فعليًا وتسمح بكتابة ملفات دون مصادقة

ثغرة حرجة في FortiMail تُستغل فعليًا وتسمح بكتابة ملفات دون مصادقة

تاريخ التحذير: 1 أكتوبر 2026

صدر تحذير أمني بشأن ثغرة حرجة تحمل الرقم CVE-2026-104286 تؤثر في Fortinet FortiMail، وسط تأكيد بأن الثغرة يجري استغلالها فعليًا في هجمات حقيقية. كما أضافتها وكالة CISA الأمريكية في 1 أكتوبر إلى كتالوج الثغرات المعروفة المستغلة KEV. Canadian Centre for Cyber Security

الثغرة مرتبطة بمعالجة مسارات الملفات، ويمكن أن تسمح لمهاجم غير مصادق بكتابة ملفات عشوائية على النظام الأساسي عبر طلبات HTTP أو HTTPS مصممة خصيصًا. وتكمن خطورتها في عدم اشتراط امتلاك المهاجم حسابًا صالحًا قبل محاولة الاستغلال. Censys

وتشمل الإصدارات المتأثرة FortiMail 8.0 قبل 8.0.2، وFortiMail 7.6 قبل 7.6.7، وFortiMail 7.4 قبل 7.4.9. أما مستخدمو فرع 7.2 فتوصي الإرشادات بالترقية إلى فرع 7.4 أو أحدث. Canadian Centre for Cyber Security

ويزيد من أهمية التحذير أن الأمر لا يتعلق بثغرة نظرية فحسب؛ فقد أكدت Fortinet، وفق التحذير الصادر عن المركز الكندي للأمن السيبراني، وجود استغلال فعلي لها. ولذلك ينبغي لمسؤولي الأنظمة الذين يستخدمون FortiMail التحقق فورًا من الإصدارات الموجودة لديهم ومراجعة إرشادات Fortinet وتطبيق التحديثات أو إجراءات التخفيف المناسبة. Canadian Centre for Cyber Security

وبالنسبة للمؤسسات التي تعتمد على FortiMail كبوابة للبريد الإلكتروني، فإن أولوية المعالجة مرتفعة؛ لأن أنظمة البريد الموجودة على حدود الشبكات تمثل أهدافًا مهمة للمهاجمين، ولا سيما عندما تكون الخدمة المتأثرة مكشوفة مباشرة للإنترنت.

المصدر الرسمي: Fortinet PSIRT — FG-IR-26-175

مرجع حكومي مؤكد: Canadian Centre for Cyber Security — AV26-989

 

تعليقات

إرسال تعليق