NyCVE-2026-104286: FortiMail-zero-day utnyttes – midlertidig tiltak og kontroll for kompromittering
Fortinet rapporterer en kritisk, allerede utnyttet Path Traversal-sårbarhet i FortiMail 7.2 til 8.0 (CVE-2026-104286, CVSS 9.8). En oppdatering mangler foreløpig. Det midlertidige tiltaket deaktiverer IBE eller blokkerer administrasjonsgrensesnittet mot Internett; i tillegg finnes det indikatorer for kontroll av kompromittering.
2. oktober 2026 FortiMail 8 min lesetid