Fortinet alerta de ataques activos contra el correo FortiMail
Fortinet advirtió que atacantes explotan una vulnerabilidad crítica de día cero en FortiMail, su plataforma de seguridad de correo electrónico.
La falla, identificada como CVE-2026-104286, permite que un atacante sin autenticación escriba archivos arbitrarios en el sistema mediante solicitudes HTTP o HTTPS diseñadas para aprovecharla.
La vulnerabilidad tiene una puntuación CVSS de 9,8 y combina un fallo de recorrido de rutas con un manejo incorrecto de caracteres nulos.
¿Qué versiones están afectadas y cómo reducir el riesgo?
Están afectadas las versiones 8.0.0–8.0.1, 7.6.0–7.6.6, 7.4.0–7.4.8 y 7.2.0–7.2.9 de FortiMail.
Mientras se publican las correcciones, Fortinet recomienda desactivar la función de cifrado basado en identidad (IBE) o limitar la interfaz de administración a redes privadas de confianza.
Las correcciones para las ramas 8.0, 7.6 y 7.4 están previstas en las versiones 8.0.2, 7.6.7 y 7.4.9; no se anunció una fecha de lanzamiento.
Para FortiMail 7.2, la recomendación de Fortinet es actualizar a la rama 7.4 o una posterior.
¿Qué deben revisar los administradores?
Fortinet publicó direcciones IP, archivos y cambios de configuración asociados con los ataques para ayudar a detectar posibles intrusiones en los dispositivos.
La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos añadió la falla a su catálogo de vulnerabilidades explotadas y fijó el 4 de octubre como plazo para que las agencias federales civiles la mitiguen.
Aplicar las medidas temporales no elimina archivos ni mecanismos de persistencia que los atacantes pudieran haber instalado; los administradores también deben buscar indicios de compromiso.