Trusence Her iddianın bir kaynağı var
Son güncelleme: 4 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

Fortinet, FortiMail’de aktif kullanılan kritik açığı doğruladı

CVE-2026-104286, kimlik doğrulaması olmadan dosya yazmaya izin verebilen bir FortiMail açığı olarak kullanılıyor; bazı sürümler için yama henüz yayınlanmadı.

Güncellendi: 4 Ekim 2026

Fortinet, FortiMail’deki kritik CVE-2026-104286 açığının zero-day saldırılarda aktif olarak kullanıldığını açıkladı. Şirketin verdiği bilgiye göre, bu açık, hazırlanmış HTTP veya HTTPS istekleriyle kimliği doğrulanmamış bir saldırganın rastgele dosya yazabilmesine izin verebiliyor.

Açık, FortiMail 8.0.0 ile 8.0.1, 7.6.0 ile 7.6.6, 7.4.0 ile 7.4.8 ve 7.2.0 ile 7.2.9 sürümlerini etkiliyor. Fortinet, 7.4, 7.6 ve 8.0 için henüz düzeltme yayınlamadığını, buna karşılık 7.4.9, 7.6.7 ve 8.0.2 sürümlerinin yolda olduğunu söylüyor.

CISA da CVE-2026-104286’yi Known Exploited Vulnerability kataloğuna ekledi ve federal kurumlar için 4 Ekim son tarihini belirledi. Cisco tarafında ise CVE-2026-76504 adlı kritik bir zero-day’in Catalyst SD-WAN Manager üzerinde aktif kullanıldığı, saldırgana admin yetkisi kazandırdığı ve URI encoding’in yanlış işlenmesinden kaynaklandığı bildirildi. Cisco, açığın tüm kurulumları etkilediğini ve %6a ile kodlanmış istekler içeren günlük dosyaları ile IOC’lere dikkat çekti.

Neden önemli

Bu bildirim, FortiMail kullanan kurumların yalnızca bir güvenlik açığıyla değil, sahada kullanılan bir saldırı yolu ile karşı karşıya olduğunu gösteriyor. Yama çıkmamış sürümleri çalıştıran ekipler için risk, düzeltme beklemek yerine geçici önlemler ve maruziyet kontrolü almak anlamına geliyor. Cisco cephesindeki ayrı açık da, ağ yönetim ürünlerinde aktif istismar baskısının sürdüğünü ve savunma ekiplerinin log ve IOC takibini daha yakından yapmak zorunda kaldığını gösteriyor.

Kaynaklar

  • BleepingComputer
  • Ars Technica