Pereiti prie turinio
2026 m. spalio 4 d., sekmadienis
Tenesys AI News
Prenumerata

CISA į KEV katalogą įtraukė aktyviai išnaudojamą FortiMail pažeidžiamumą

Trumpai: CISA į Known Exploited Vulnerabilities (KEV) katalogą įtraukė CVE-2026-104286 – kelio perėjimo (path traversal) pažeidžiamumą Fortinet FortiMail sistemoje, patvirtinus, kad jis aktyviai išnaudojamas. Pagal direktyvą BOD 26-04 federalinės civilinės agentūros privalo prioritetizuoti šio pažeidžiamumo taisymą viešai prieinamuose įrenginiuose, ypač jei išnaudojimas suteikia visišką sistemos kontrolę. CISA rekomenduoja visoms organizacijoms, ne tik federalinėms agentūroms, prioritetizuoti KEV sąraše esančių pažeidžiamumų šalinimą.

Šaltinis: CISA AdvisoriesFortinetOriginalus straipsnis ↗

Šią santrauką automatiškai parengė dirbtinis intelektas pagal „CISA Advisories“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.

Kas pasikeitė?

  • 1CVE-2026-104286: Fortinet FortiMail path traversal pažeidžiamumas įtrauktas į KEV katalogą
  • 2Patvirtinti aktyvaus išnaudojimo įrodymai
  • 3BOD 26-04 reikalauja, kad FCEB agentūros prioritetizuotų taisymą viešai prieinamuose įrenginiuose
  • 4Agentūroms gali tekti patikrinti, ar sistema nebuvo pažeista prieš taisant

Kodėl tai svarbu?

Pašto tarnybinės stotys, tokios kaip FortiMail, dažnai būna atviros internetui ir yra patraukli taikinys užpuolikams, siekiantiems pradinės prieigos, todėl patvirtintas išnaudojimas didina skubą bet kuriai organizacijai, naudojančiai šį produktą.

Ką tai reiškia AI agentams ir kontaktų centrams?

Jei bet kuri pašto relės ar šliuzo infrastruktūra jūsų sistemoje naudoja Fortinet FortiMail, patikrinkite paveiktas versijas, įdiekite gamintojo pataisą ir peržiūrėkite žurnalus dėl galimo ankstesnio išnaudojimo prieš taisant; tai nesusiję su pagrindiniais balso/AI komponentais, bet svarbu, jei FortiMail veikia tinklo perimetre.

Šaltiniai

  • CISA AdvisoriesOficialusPirminis šaltinis
    „CISA Adds One Known Exploited Vulnerability to Catalog“
    2026-10-01 15:00
    Licencija: US federal government work (17 U.S.C. §105) · mūsų santrauka (turinys pakeistas)
    Originalus straipsnis →
Šaltinio publikavimo data
2026-10-01 15:00
Mūsų sistema rado
2026-10-02 22:23
Santrauka sugeneruota
2026-10-03 20:03

Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas

CISA į KEV katalogą įtraukė aktyviai išnaudojamą FortiMail pažeidžiamumą · TENESYS AI NEWS