Fortinet a émis un avertissement aux utilisateurs concernant une vulnérabilité critique de FortiMail, qui est actuellement utilisée dans des attaques zero-day pour exécuter du code ou des commandes non autorisées sur des appareils vulnérables.
La vulnérabilité est identifiée sous le numéro CVE-2026-104286 et est considérée comme critique car elle permet à un attaquant de prendre le contrôle de l'appareil.
À retenir
- Une vulnérabilité critique de FortiMail est actuellement utilisée dans des attaques zero-day
- La vulnérabilité permet à un attaquant de prendre le contrôle de l'appareil
Recommandations
- Les utilisateurs de FortiMail doivent mettre à jour leur logiciel en utilisant les dernières mises à jour fournies par Fortinet
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
