← Voltar ao blog

Falha Zero-Day Crítica no FortiMail Está Sendo Ativamente Explorada

Uma vulnerabilidade crítica de escrita de arquivos não autenticada no FortiMail da Fortinet está sendo explorada ativamente. A CISA adicionou a CVE-2026-104286 ao seu catálogo KEV.

TL;DR

  • CVE-2026-104286 é uma falha crítica no FortiMail que permite gravação arbitrária de arquivos sem autenticação.
  • A CISA adicionou esta vulnerabilidade ao seu catálogo de Vulnerabilidades Conhecidas como Exploradas.
  • A falha tem pontuação CVSS de 9,8, indicando impacto severo.
  • Organizações usando FortiMail devem aplicar medidas de mitigação imediatamente.
  • Exploração ativa já foi relatada, aumentando a urgência para aplicação de correções.

Uma vulnerabilidade zero-day crítica no gateway seguro de e-mail FortiMail da Fortinet está sob exploração ativa, exigindo ação urgente por parte das organizações ao redor do mundo. A falha, identificada como CVE-2026-104286, permite que invasores não autenticados escrevam arquivos arbitrários no sistema subjacente.

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou essa vulnerabilidade ao seu catálogo de Vulnerabilidades Conhecidas como Exploradas (KEV), destacando o risco imediato que ela representa para redes corporativas. Com uma pontuação CVSS de 9,8, a vulnerabilidade constitui uma ameaça severa que pode levar à comprometimento total do sistema se não for corrigida.

Detalhes da Vulnerabilidade

  • CVE-2026-104286 afeta os appliances FortiMail da Fortinet e permite gravação arbitrária de arquivos sem autenticação
  • A vulnerabilidade possui uma pontuação CVSS crítica de 9,8 em uma escala de 10
  • Nenhuma autenticação é necessária para explorar a falha, tornando-a altamente perigosa
  • A exploração bem-sucedida pode resultar em execução remota de código e comprometimento completo do sistema

Impacto e Recomendações

  • A CISA incluiu a falha em seu catálogo KEV, exigindo que agências federais façam correções dentro de prazos específicos
  • Relatórios confirmam exploração ativa no ambiente real antes da divulgação pública
  • As organizações devem revisar imediatamente suas implantações do FortiMail e aplicar os patches disponíveis
  • Defensores de rede devem monitorar atividades suspeitas de criação de arquivos em sistemas afetados
  • Considere implementar segmentação de rede e registro avançado em torno da infraestrutura do gateway de e-mail

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.