Fortinet waarschuwt voor actief misbruikt path traversal-lek in FortiMail

vrijdag, 2 oktober 2026 (09:09) - Security.NL

In dit artikel:

Fortinet waarschuwt dat aanvallers actief misbruik maken van een path-traversal kwetsbaarheid in FortiMail, een e-mailgateway die berichten en bijlagen controleert op onder meer malware en phishing. Het gaat om CVE-2026-104286, waarmee een aanvaller zonder inloggegevens via speciaal gemaakte HTTP- of HTTPS-verzoeken willekeurige bestanden op het onderliggende systeem kan schrijven.

Fortinet heeft updates uitgebracht om het lek te verhelpen, maar niet bekendgemaakt sinds wanneer klanten worden aangevallen of welke aanvallen precies zijn uitgevoerd. Organisaties kunnen als tijdelijke maatregel Identity Based Encryption (IBE) uitschakelen en voorkomen dat de beheerinterface rechtstreeks vanaf internet bereikbaar is. Ook zijn Indicators of Compromise gepubliceerd waarmee klanten kunnen controleren of hun FortiMail-systeem is gehackt.

BEKIJK OOK:

Vandaag Inside: Wilfred confronteert Michiel Kramer In de Wandelgangen: 'Waarom wilde je de koekoek niet doen?'