Zero-day critique dans FortiMail exploité : la CISA ajoute CVE-2026-104286 au catalogue KEV

Zero-day critique FortiMail CVE-2026-104286 exploité ; CISA KEV. Atténuation immédiate pour les passerelles e-mail.

  • CVE-2026-104286, une faille critique de traversée de chemin non authentifiée dans Fortinet FortiMail, est activement exploitée ; score CVSS 9.8.
  • Aucun correctif n'est encore disponible ; Fortinet a publié un contournement pour restreindre l'accès et atténuer le risque.
  • Concerne les organisations utilisant FortiMail comme passerelle de sécurité e-mail ; action immédiate requise.

À faire maintenant

  1. Inventoriez chaque appliance FortiMail, y compris les unités oubliées ou de laboratoire, et confirmez la version du firmware installée.
  2. Appliquez immédiatement le contournement de Fortinet : restreignez les interfaces de gestion et de messagerie de l'internet public, en les plaçant derrière un VPN ou une liste d'adresses IP autorisées.
  3. Recherchez les indicateurs de compromission : fichiers inattendus, répertoires web ou de configuration modifiés, nouvelles tâches planifiées et connexions sortantes suspectes depuis l'appliance.
  4. Renouvelez tous les identifiants, clés API et certificats liés à l'appareil, car un accès non authentifié a pu les exposer.
  5. Activez la journalisation complète vers un SIEM distant et surveillez les tentatives d'exploitation répétées ; signalez les compromissions confirmées à la CISA et à votre ISAC sectoriel.

Articles liés