image

Fortinet waarschuwt voor actief misbruikt path traversal-lek in FortiMail

vrijdag 2 oktober 2026, 09:00 door Redactie, 0 reacties
Laatst bijgewerkt: Vandaag, 09:30

Fortinet waarschuwt klanten voor een actief misbruikt path traversal-lek in FortiMail. Er zijn updates uitgebracht om het probleem te verhelpen, maar sinds wanneer FortiMail-klanten worden aangevallen is niet bekendgemaakt. FortiMail is een e-mailgateway die e-mails en bijlagen op allerlei dreigingen zoals malware en phishing controleert.

Het path traversal-lek (CVE-2026-104286) zorgt ervoor dat een ongeauthenticeerde aanvaller door middels van speciaal geprepareerde HTTP en HTTPS requests willekeurige bestanden naar het onderliggende systeem kan schrijven. Fortinet meldt dat aanvallers misbruik van het probleem maken, maar geeft geen details over deze aanvallen. Er zijn updates uitgebracht om de kwetsbaarheid te verhelpen.

Daarnaast kunnen organisaties binnen FortiMail als workaround Identity Based Encryption (IBE) uitschakelen. Een andere workaround die het cybersecuritybedrijf noemt is ervoor zorgen dat de FortiMail management interface niet direct vanaf het internet toegankelijk is. Fortinet heeft ook Indicators of Compromise (IoC's) gepubliceerd waarmee klanten kunnen kijken of hun FortiMail-systeem is gehackt.

"Gezien de actieve exploitatie van FortiMail is het raadzaam om naast het installeren van de beveiligingsupdate ook onderzoek uit te voeren naar mogelijke compromittering. Hierbij kunnen de door Fortinet gepubliceerde IoC's worden gebruikt als onderdeel van de forensische controle", zo laat het Nationaal Cyber Security Centrum (NCSC) weten.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.