Fortinet alerta de explotación activa de una falla crítica en FortiMail
Fortinet informó que atacantes explotan la vulnerabilidad CVE-2026-104286 en FortiMail, su plataforma de seguridad de correo, y pidió aplicar medidas de mitigación mientras no haya parches.
La falla, con puntuación CVSS de 9,8, permite que atacantes sin autenticación escriban archivos arbitrarios en el sistema mediante solicitudes HTTP o HTTPS preparadas.
La vulnerabilidad afecta FortiMail 8.0.0–8.0.1, 7.6.0–7.6.6, 7.4.0–7.4.8 y 7.2.0–7.2.9; las correcciones anunciadas aún no están disponibles.
¿Qué deben hacer los administradores?
Fortinet recomienda desactivar la función de cifrado basado en identidad (IBE); si no es posible, hay que impedir el acceso público a la interfaz de administración y limitarlo a redes privadas confiables.
CISA incorporó la falla a su catálogo de vulnerabilidades explotadas y fijó el 4 de octubre como plazo para que las agencias civiles federales de Estados Unidos la atiendan.
Las versiones corregidas previstas son 8.0.2, 7.6.7 y 7.4.9; quienes usen la rama 7.2 deben actualizar a la 7.4 o una posterior.
¿Cómo comprobar una posible intrusión?
Fortinet publicó indicadores para buscar actividad sospechosa, incluidos archivos, cambios de configuración y direcciones IP vinculados con los ataques.
La compañía no detalló cuándo comenzaron los ataques, cuántos sistemas pudieron ser comprometidos ni quién estaría detrás; aplicar las medidas preventivas no elimina posibles archivos o mecanismos de persistencia ya instalados.