Fortinet waarschuwt voor actief misbruikt path traversal-lek in FortiMail


Fortinet waarschuwt klanten voor een actief misbruikt path traversal-lek in FortiMail. Er zijn updates uitgebracht om het probleem te hebben, maar sinds wanneer FortiMail-klanten worden aangevallen is niet bekendgemaakt. FortiMail is een e-mailgateway die e-mails en bijlagen op allerlei dreigingen zoals malware en phishing controleert.

Het path traversal-lek (CVE-2026-104286) zorgt ervoor dat een ongeauthenticeerde aanvaller door middels van speciaal geprepareerde HTTP en HTTPS requests willekeurige bestanden naar het onderliggende systeem kan schrijven. Fortinet meldt dat aanvallers misbruik van het probleem maken, maar geeft geen details over deze aanvallen. Er zijn updates uitgebracht om de kwetsbaarheid te verhelpen.

Daarnaast kunnen organisaties binnen FortiMail als workaround Identity Based Encryption (IBE) uitschakelen. Een andere workaround die het cybersecuritybedrijf noemt is ervoor zorgen dat de FortiMail management interface niet direct vanaf het internet toegankelijk is. Fortinet heeft ook Indicators of Compromise (IoC’s) gepubliceerd waarmee klanten kunnen kijken of hun FortiMail-systeem is gehackt.

Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts