CISA добавила в каталог активно эксплуатируемых уязвимостей обход пути в Fortinet FortiMail

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 1 октября 2026 года добавило в каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) одну

Реальные атаки на почтовые шлюзы FortiMail: запись файлов без входа в систему

Реальные атаки на почтовые шлюзы FortiMail: запись файлов без входа в систему
Первого октября 2026 года компания Fortinet сообщила о реальных атаках на почтовые шлюзы FortiMail. Посторонний человек может записать собственные файлы на устройство, не имея учётной записи и пароля.

Обход каталога в FortiMail уже используют для записи произвольных файлов без аутентификации

Fortinet FortiMail
Почтовые шлюзы FortiMail содержат уязвимость, которая позволяет неаутентифицированному атакующему записать произвольные файлы в файловую систему устройства. Эксплуатация идёт уже сейчас: на момент выхода