Kritik ÖNEM — Güvenlik Açığı

CVE-2026-104286 — Fortinet FortiMail Dizin Geçişi Güvenlik Açığı

Fortinet FortiMail, özelleştirilmiş HTTP veya HTTPS istekleri aracılığıyla kimliği doğrulanmamış bir saldırganın altyapıdaki sisteme keyfi dosyalar yazmasına izin verebilecek bir dizin geçişi ve NULL bayt veya NULL karakterinin uygun şekilde nötralize edilmemesi güvenlik açığı içerir.

Platform
FortiGate / FortiOS
CVE Kaydı
CVE-2026-104286
Advisory
CISA-KEV
Yayın Tarihi
01 Ekim 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu güvenlik açığı CISA'nın bilinen istismar edilen güvenlik açıkları kataloğunda yer almaktadır. Teorik bir risk değildir — sahada kullanılmaktadır.

Açıklama

Fortinet FortiMail, özelleştirilmiş HTTP veya HTTPS istekleri aracılığıyla kimliği doğrulanmamış bir saldırganın altyapıdaki sisteme keyfi dosyalar yazmasına izin verebilecek bir dizin geçişi ve NULL bayt veya NULL karakterinin uygun şekilde nötralize edilmemesi güvenlik açığı içerir.

Ayrıntılar

  • Sağlayıcı: Fortinet
  • Ürün: FortiMail
  • Kataloğa eklendi: 2026-10-01

CISA tarafından yapılması gerekenler

Hafifletmeleri satıcının talimatlarına uygun şekilde uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (bkz. Notlar'daki URL) yönergesine ve CISA’nın “Forensics Triage Requirements” (bkz. Notlar'daki URL) gereksinimlerine uyduğundan emin olun. Bulut hizmetleri için geçerli BOD 26-04 yönergelerini takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internet maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.

  • Federal kurumlar için son tarih: 2026-10-04
Fortinet FortiMail

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →