Fortinet, FortiMail’de aktif kullanılan kritik açığı doğruladı
CVE-2026-104286, kimlik doğrulaması olmadan dosya yazmaya izin verebilen bir FortiMail açığı olarak kullanılıyor; bazı sürümler için yama henüz yayınlanmadı.
Fortinet, FortiMail’deki kritik CVE-2026-104286 açığının zero-day saldırılarda aktif olarak kullanıldığını açıkladı. Şirketin verdiği bilgiye göre, bu açık, hazırlanmış HTTP veya HTTPS istekleriyle kimliği doğrulanmamış bir saldırganın rastgele dosya yazabilmesine izin verebiliyor.
Açık, FortiMail 8.0.0 ile 8.0.1, 7.6.0 ile 7.6.6, 7.4.0 ile 7.4.8 ve 7.2.0 ile 7.2.9 sürümlerini etkiliyor. Fortinet, 7.4, 7.6 ve 8.0 için henüz düzeltme yayınlamadığını, buna karşılık 7.4.9, 7.6.7 ve 8.0.2 sürümlerinin yolda olduğunu söylüyor.
CISA da CVE-2026-104286’yi Known Exploited Vulnerability kataloğuna ekledi ve federal kurumlar için 4 Ekim son tarihini belirledi. Cisco tarafında ise CVE-2026-76504 adlı kritik bir zero-day’in Catalyst SD-WAN Manager üzerinde aktif kullanıldığı, saldırgana admin yetkisi kazandırdığı ve URI encoding’in yanlış işlenmesinden kaynaklandığı bildirildi. Cisco, açığın tüm kurulumları etkilediğini ve %6a ile kodlanmış istekler içeren günlük dosyaları ile IOC’lere dikkat çekti.
Neden önemli
Bu bildirim, FortiMail kullanan kurumların yalnızca bir güvenlik açığıyla değil, sahada kullanılan bir saldırı yolu ile karşı karşıya olduğunu gösteriyor. Yama çıkmamış sürümleri çalıştıran ekipler için risk, düzeltme beklemek yerine geçici önlemler ve maruziyet kontrolü almak anlamına geliyor. Cisco cephesindeki ayrı açık da, ağ yönetim ürünlerinde aktif istismar baskısının sürdüğünü ve savunma ekiplerinin log ve IOC takibini daha yakından yapmak zorunda kaldığını gösteriyor.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- BleepingComputer
- Ars Technica