Kaition Telecom e Inteligencia Artificial

FortiMail: vulnerabilidad crítica CVE-2026-104286 en explotación

Ilustración conceptual de una brecha en una pasarela de correo electrónico.
Ilustración editorial generada con IA.

Fortinet alertó sobre la explotación activa de CVE-2026-104286, una vulnerabilidad crítica en FortiMail, su plataforma de protección del correo electrónico. BleepingComputer informó del aviso el 1 de octubre; el CSIRT italiano publicó una alerta al día siguiente.

Según la alerta técnica, un atacante remoto sin autenticarse podría escribir archivos en el sistema mediante solicitudes manipuladas a la interfaz web. Eso puede permitir la posterior ejecución de código o comandos. La vulnerabilidad recibió una calificación CVSS de 9.8 sobre 10.

Las versiones afectadas identificadas son 7.2.0 a 7.2.9, 7.4.0 a 7.4.8, 7.6.0 a 7.6.6 y 8.0.0 a 8.0.1. Al cierre de esta edición, el boletín de Fortinet todavía presentaba 7.4.9, 7.6.7 y 8.0.2 como próximas versiones con corrección. Conviene revisar el aviso antes de intervenir un equipo.

Fortinet proporcionó mitigaciones y señales para investigar posibles compromisos. Entre las medidas están restringir el acceso a la interfaz de correo web a redes de confianza o desactivar la función IBE, de acuerdo con el procedimiento del fabricante.

Para los equipos de seguridad, la prioridad es identificar instalaciones expuestas, aplicar las medidas oficiales y revisar evidencia de intrusión. Reducir la exposición no demuestra que un dispositivo previamente atacado esté limpio. No se ha confirmado públicamente cuántas organizaciones resultaron afectadas.

Fuentes

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio