CISA внесла в каталог KEV уязвимость CVE-2026-104286 — обход пути (path traversal) в Fortinet FortiMail: есть подтверждение активной эксплуатации, федеральным агентствам США предписан срочный патч.
Мнение эксперта
- Fortinet не поставляет обновления в РФ официально, поэтому патч придётся ставить вручную из публичных источников или экстренно закрывать шлюз правилами фильтрации.
- Для интегратора это повод провести инвентаризацию FortiMail у клиентов и продать услугу срочного аудита, а заодно предложить миграцию на доступные аналоги.
- Попадение в KEV означает, что одного обновления мало: нужно проверять логи на компромисс до патча, иначе инцидент останется незамеченным.