TGViewer
Ping Channel Ping Channel @pingchannel · 16.8K subscribers
Post #8248 2.62K
🔴هشدار فوری برای کاربران FortiMail؛ یک Zero-Day بحرانی در حال Exploit است!
🔴شرکت Fortinet درباره آسیب‌پذیری بحرانی CVE-2026-104286 در FortiMail هشدار داده که با امتیاز CVSS 9.8 به‌صورت فعال در حملات واقعی مورد سوءاستفاده قرار گرفته است. مهاجم بدون نیاز به احراز هویت می‌تواند با ارسال درخواست‌های HTTP/HTTPS دستکاری‌شده، از ضعف‌های Path Traversal و NULL Byte Injection سوءاستفاده کرده و فایل دلخواه روی سیستم بنویسد؛ موضوعی که می‌تواند در ادامه به اجرای کد یا Command منجر شود. CISA نیز این آسیب‌پذیری را وارد فهرست KEV کرده است.
🔴نسخه‌های آسیب‌پذیر شامل FortiMail 7.2.0–7.2.9، 7.4.0–7.4.8، 7.6.0–7.6.6 و 8.0.0–8.0.1 هستند. تا زمان نصب نسخه اصلاح‌شده، Fortinet توصیه کرده قابلیت IBE غیرفعال شود و دسترسی اینترنتی به Management Interface نیز حذف یا صرفاً به شبکه‌ها و IPهای مورد اعتماد محدود شود. با توجه به مشاهده Exploitation واقعی، بررسی IoCها و Logهای FortiMail نیز ضروری است.
🔴CVE-2026-104286 | CVSS: 9.8 | Actively Exploited
#Fortinet #FortiMail #ZeroDay #CVE #CyberSecurity #Vulnerability #ThreatIntel

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
  • ❤ 6
  • 😁 5
More from @pingchannel
  1. Oct 3, 2026سایتتان از تهران باز است. از آلمان چطور؟ از اپراتور دیگر چطور؟ مانیتورینگ داخلی این را نشا…
  2. Oct 3, 2026#تبلیغات
  3. Oct 1, 2026🔝برترین ارائه دهندگان خدمات امنیت صنعتی در سال 2026 از نگاه IDC ◀️در تأیید پست قبلی، در ا…
  4. Oct 1, 2026⚙️از امنیت در IT تا امنیت صنعتی 💰امنیت صنعتی یک انشعاب ساده از IT Security نیست. بازار OT…
  5. Oct 1, 2026🔴هشدار به کاربران TeamViewer 🔴چند آسیب‌پذیری با شدت High در TeamViewer شناسایی شده که می…
  6. Sep 30, 2026مهارت‌های تخصصی IT با تخفیف ویژه در کمپین پاییزی کندو🔥 اگه مدت‌هاست دنبال یادگیری یک مهار…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →