CISA į KEV katalogą įtraukė aktyviai išnaudojamą FortiMail pažeidžiamumą
Trumpai: CISA į Known Exploited Vulnerabilities (KEV) katalogą įtraukė CVE-2026-104286 – kelio perėjimo (path traversal) pažeidžiamumą Fortinet FortiMail sistemoje, patvirtinus, kad jis aktyviai išnaudojamas. Pagal direktyvą BOD 26-04 federalinės civilinės agentūros privalo prioritetizuoti šio pažeidžiamumo taisymą viešai prieinamuose įrenginiuose, ypač jei išnaudojimas suteikia visišką sistemos kontrolę. CISA rekomenduoja visoms organizacijoms, ne tik federalinėms agentūroms, prioritetizuoti KEV sąraše esančių pažeidžiamumų šalinimą.
Šią santrauką automatiškai parengė dirbtinis intelektas pagal „CISA Advisories“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.
Kas pasikeitė?
- 1CVE-2026-104286: Fortinet FortiMail path traversal pažeidžiamumas įtrauktas į KEV katalogą
- 2Patvirtinti aktyvaus išnaudojimo įrodymai
- 3BOD 26-04 reikalauja, kad FCEB agentūros prioritetizuotų taisymą viešai prieinamuose įrenginiuose
- 4Agentūroms gali tekti patikrinti, ar sistema nebuvo pažeista prieš taisant
Kodėl tai svarbu?
Pašto tarnybinės stotys, tokios kaip FortiMail, dažnai būna atviros internetui ir yra patraukli taikinys užpuolikams, siekiantiems pradinės prieigos, todėl patvirtintas išnaudojimas didina skubą bet kuriai organizacijai, naudojančiai šį produktą.
Ką tai reiškia AI agentams ir kontaktų centrams?
Jei bet kuri pašto relės ar šliuzo infrastruktūra jūsų sistemoje naudoja Fortinet FortiMail, patikrinkite paveiktas versijas, įdiekite gamintojo pataisą ir peržiūrėkite žurnalus dėl galimo ankstesnio išnaudojimo prieš taisant; tai nesusiję su pagrindiniais balso/AI komponentais, bet svarbu, jei FortiMail veikia tinklo perimetre.
Šaltiniai
- CISA AdvisoriesOficialusPirminis šaltinisOriginalus straipsnis →„CISA Adds One Known Exploited Vulnerability to Catalog“2026-10-01 15:00Licencija: US federal government work (17 U.S.C. §105) · mūsų santrauka (turinys pakeistas)
- Šaltinio publikavimo data
- 2026-10-01 15:00
- Mūsų sistema rado
- 2026-10-02 22:23
- Santrauka sugeneruota
- 2026-10-03 20:03
Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas