Fortinet FortiMail Kwetsbaarheid Actief Benut en Vereist Onmiddellijke Aandacht
De U.S. Cybersecurity and Infrastructure Security Agency (CISA) heeft op 1 oktober 2026 een kritieke kwetsbaarheid, CVE-2026-104286, toegevoegd aan de catalogus van bekend geëxploiteerde kwetsbaarheden (KEV). Deze toevoeging benadrukt dat de kwetsbaarheid actief wordt benut door kwaadwillenden. CVE-2026-104286 betreft een path traversal-probleem in Fortinet FortiMail, een product dat ingezet wordt voor e-mailbeveiliging aan de netwerkrand. De kwetsbaarheid wordt veroorzaakt door onjuiste neutralisatie van NULL-bytes, wat een niet-geauthenticeerde externe aanvaller in staat stelt om willekeurige bestanden naar het onderliggende systeem te schrijven. Door speciaal vervaardigde HTTP- of HTTPS-...
https://newsfacts.info/v/6ac36292bea8e0c630906267/fortinet-fortimail-kwetsbaarheid-actief-benut-en-vereist-onmiddellijke-aandacht
Post #110752
443
