Fortinet alerta de una vulnerabilidad crítica de FortiMail explotada en ataques de día cero

Fortinet advierte de la explotación activa de CVE-2026-104286, una vulnerabilidad crítica en la interfaz de administración de FortiMail que permite escribir archivos arbitrarios y ejecutar comandos.

Vulnerabilidades
Fortinet alerta de una vulnerabilidad crítica de FortiMail explotada en ataques de día cero

El 1 de octubre de 2026, Fortinet alertó de la explotación activa de CVE-2026-104286 en ataques de día cero contra dispositivos FortiMail. La vulnerabilidad, con una puntuación CVSS de 9,8, afecta a la interfaz de administración y puede permitir a atacantes no autenticados escribir archivos arbitrarios mediante peticiones HTTP o HTTPS manipuladas y ejecutar código o comandos no autorizados.

El fallo afecta a FortiMail 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8 y 7.2.0 a 7.2.9. Fortinet atribuye el descubrimiento a Gwendal Guégniaud, de su equipo Product Security.

Fortinet recomienda aplicar las medidas de mitigación hasta que estén disponibles las actualizaciones. Los usuarios de FortiMail 7.2 pueden corregir el problema actualizando a la rama 7.4 o posterior. Para las ramas 7.4, 7.6 y 8.0, las versiones con la corrección previstas son FortiMail 7.4.9, 7.6.7 y 8.0.2.

Como medida temporal, los administradores pueden desactivar el soporte de la función IBE o restringir el acceso a la interfaz de administración desde Internet y permitirlo únicamente desde redes privadas de confianza. Fortinet también publicó indicadores de compromiso, entre ellos las direcciones IP 79[.]141.169.187 y 45[.]129.0.192, además de archivos añadidos o modificados y varias entradas de registro asociadas a posibles dispositivos comprometidos.

CISA incorporó CVE-2026-104286 a su catálogo de vulnerabilidades explotadas conocidas y estableció el 4 de octubre como fecha límite para que las agencias federales realicen un análisis forense inicial y apliquen medidas de mitigación. Fortinet indicó que coordina la respuesta con organismos gubernamentales, incluida CISA.

Fuente: BleepingComputer.

Compartir

WhatsApp X Telegram Email