Zero-day critique dans FortiMail exploité : la CISA ajoute CVE-2026-104286 au catalogue KEV
Zero-day critique FortiMail CVE-2026-104286 exploité ; CISA KEV. Atténuation immédiate pour les passerelles e-mail.
- CVE-2026-104286, une faille critique de traversée de chemin non authentifiée dans Fortinet FortiMail, est activement exploitée ; score CVSS 9.8.
- Aucun correctif n'est encore disponible ; Fortinet a publié un contournement pour restreindre l'accès et atténuer le risque.
- Concerne les organisations utilisant FortiMail comme passerelle de sécurité e-mail ; action immédiate requise.
À faire maintenant
- Inventoriez chaque appliance FortiMail, y compris les unités oubliées ou de laboratoire, et confirmez la version du firmware installée.
- Appliquez immédiatement le contournement de Fortinet : restreignez les interfaces de gestion et de messagerie de l'internet public, en les plaçant derrière un VPN ou une liste d'adresses IP autorisées.
- Recherchez les indicateurs de compromission : fichiers inattendus, répertoires web ou de configuration modifiés, nouvelles tâches planifiées et connexions sortantes suspectes depuis l'appliance.
- Renouvelez tous les identifiants, clés API et certificats liés à l'appareil, car un accès non authentifié a pu les exposer.
- Activez la journalisation complète vers un SIEM distant et surveillez les tentatives d'exploitation répétées ; signalez les compromissions confirmées à la CISA et à votre ISAC sectoriel.
Articles liés
- Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware
- Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes
- U.S. CISA adds Fortinet FortiMail flaw to its Known Exploited Vulnerabilities catalog
- Exploited Fortinet FortiMail Zero-Day Calls for Urgent Action
- Critical FortiMail zero-day exploited in the wild (CVE-2026-104286)
- Fortinet sounds the alarm over actively exploited FortiMail zero-day
- Kiteworks Citrix Incidents Show Challenges of Zero-Day Response
- Warlock ransomware breach SharePoint in water, telecom operator attacks