CISA добавило одну известную эксплуатируемую уязвимость в каталог">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
CISA добавило одну известную эксплуатируемую уязвимость в каталог
Security

CISA добавило одну известную эксплуатируемую уязвимость в каталог

CISA внесла в каталог KEV уязвимость CVE-2026-104286 — обход пути (path traversal) в Fortinet FortiMail: есть подтверждение активной эксплуатации, федеральным агентствам США предписан срочный патч.

Мнение эксперта
  • Fortinet не поставляет обновления в РФ официально, поэтому патч придётся ставить вручную из публичных источников или экстренно закрывать шлюз правилами фильтрации.
  • Для интегратора это повод провести инвентаризацию FortiMail у клиентов и продать услугу срочного аудита, а заодно предложить миграцию на доступные аналоги.
  • Попадение в KEV означает, что одного обновления мало: нужно проверять логи на компромисс до патча, иначе инцидент останется незамеченным.

* Meta Platforms Inc. признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.