Amerika Birləşmiş Ştatları Kibertəhlükəsizlik Agentliyi (CISA) FortiMail-dəki Kritik Boşluğu KEV Kataloquna Əlavə Etdi
Amerika Birləşmiş Ştatları Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) cümə axşamı, Fortinet FortiMail məhsulunu təsir edən kritik təhlükəsizlik boşluğunu özünün Məlum Exploitation Edilmiş Zəifliklər (KEV) kataloquna əlavə etdiyini bildirib. Bu qərar, boşluğun aktiv Exploitation halları ilə bağlı hesabatlardan sonra qəbul edilib.
CVE-2026-104286: Təfərrüatlar və Potensial Təhlükə
CVE-2026-104286 identifikatoru ilə izlənilən bu zəifliyin CVSS skoru 9.8 olaraq qiymətləndirilir ki, bu da onun yüksək təhlükəlilik səviyyəsini göstərir. Bu boşluq, icazəsiz (unauthenticated) hücumçulara əsas sistemdə istənilən faylları (arbitrary files) yazmağa imkan verir. Bu cür imkan, hücumçulara sistemə zərərli kod daxil etmək, mövcud faylları dəyişdirmək və ya tam sistem nəzarətini (məsələn, RCE – Remote Code Execution vasitəsilə) ələ keçirmək üçün yol açır. Təhlükəsizlik ekspertləri, bu tip zəifliklərin data itkisinə, şəxsi məlumatların oğurlanmasına və infrastrukturun tamamilə iflic olmasına səbəb ola biləcəyi barədə xəbərdarlıq edirlər.
Təhlükəsizlik Tövsiyələri
CISA-nın bu zəifliyi KEV kataloquna əlavə etməsi, onun təşkilatlar üçün ciddi risk yaratdığını və dərhal diqqət tələb etdiyini göstərir. FortiMail istifadə edən təşkilatlara dərhal Fortinet tərəfindən buraxılmış yeniləmələri tətbiq etmək və sistemlərini potensial Exploitation əlamətləri üçün monitorinq etmək tövsiyə olunur. Yeniləmələrə laqeyd yanaşmaq, kiberhücum riskini əhəmiyyətli dərəcədə artırar.