Critical Fortinet FortiMail 0-Day Vulnerability Actively Exploited in Attacks
02/10/2026-05:19 02/10/2026-05:21 מחשבים וטכנולוגיה Cyber Security News דיווח
Fortinet has warned that attackers are actively exploiting a critical FortiMail zero-day vulnerability, putting exposed email security systems at risk. Tracked as CVE-2026-104286, the flaw carries a CVSS score of 9.8 and allows attackers without logi
סיכום מאמרFortinet מזהיר כי פגיעת zero-day קריטית במוצר FortiMail מנוצלת באופן פעיל בתקיפות, ומסכנת מערכות אבטחת דוא"ל חשופות. הפגיעה, המזוהה כ‑CVE-2026-104286, מדורגת בציון CVSS של 9.8 ומאפשרת לתוקפים ללא אימות לבצע הרצת קוד ארעי מרחוק, מה שעלול להוביל לגניבת נתונים, שינוי תוכן או השבתת שירותי הדוא"ל. ארגונים שמריצים גרסאות פגועות של FortiMail מתבקשים ליישם מיד את העדכון האבטחה שפורסם על ידי Fortinet ולבצע בדיקות לוגים לאיתור סימני ניצול. מומלץ גם להגביל גישה לממשק הניהול דרך רשתות אמינות ולהפעיל אימות דו‑שלבי. עדכון מהיר והקשחת ההגדרות מפחיתים משמעותית את הסיכון להתקפות שמנצלות את הפתוכן זה נוצר על ידי בינה מלאכותית.