SecBoard
Zurück zur Übersicht
Hoch65 / 100Konfidenz: Hoch
In CISA KEVCVSS9.8Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers
▸Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2026-104286+25
  • Hoechster CVSS-Basiswert 9.8+18
  • Wird laut Meldung tatsaechlich ausgenutzt: actively exploited+12
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-104286, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • 3 unabhaengige Herausgeber berichten den Sachverhalt
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Fortinet warns of critical FortiMail flaw exploited in zero-day attacks

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Fortinet warnt vor einer kritischen Zero-Day-Schwachstelle (CVE-2026-104286) in FortiMail, die aktiv ausgenutzt wird, um unautorisierten Code auszuführen. Betroffen sind FortiMail-Versionen 7.2 bis 8.0.1. Administratoren sollten umgehend die IBE-Funktion deaktivieren oder den Zugriff auf die Verwaltungsoberfläche einschränken, bis Sicherheitsupdates verfügbar sind.

SecBoard-Einordnung

Die aktive Ausnutzung dieser Zero-Day-Schwachstelle ermöglicht Angreifern die Ausführung von unautorisiertem Code auf betroffenen FortiMail-Systemen, was zu einem vollständigen Kompromittierung des E-Mail-Gateways führen kann.

Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über das FortiMail-System erlangen, E-Mails abfangen, manipulieren oder für weitere Angriffe auf das interne Netzwerk nutzen.

Empfehlung: Deaktivieren Sie die IBE-Funktion oder schränken Sie den Zugriff auf die Verwaltungsoberfläche von FortiMail sofort ein, bis offizielle Sicherheitsupdates von Fortinet verfügbar sind.

Key Facts

 

CVSS
9.8 · CRITICAL
EPSS
unbekannt
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
psirt@fortinet.com

Betroffen

Organisationen, die FortiMail-Versionen 7.2.0 bis 8.0.1 einsetzen.

Prüfen

3
  • ▸Überprüfen Sie die installierte Version von FortiMail, um festzustellen, ob sie zwischen 7.2.0 und 8.0.1 liegt.
  • ▸Stellen Sie sicher, dass die IBE-Funktion auf Ihren FortiMail-Systemen deaktiviert ist.
▸ 1 weitere
  • ▸Überprüfen Sie die Zugriffsprotokolle der FortiMail-Verwaltungsoberfläche auf ungewöhnliche Anmeldeversuche oder Aktivitäten.

Offene Punkte

3
▸ anzeigen
  • ▸Es ist nicht spezifiziert, welche spezifischen Angreifergruppen die Schwachstelle ausnutzen.
  • ▸Der genaue Mechanismus der Codeausführung (z.B. über welche spezifische Schnittstelle oder Parameter) ist nicht detailliert beschrieben.
  • ▸Das genaue Datum der Verfügbarkeit von Sicherheitsupdates ist nicht angegeben.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Fortinet extern erreichbar?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

„aktiv ausgenutzt wird, um unautorisierten Code auszuführen“

T1190Exploit Public-Facing Applicationzugeordnet

„kritischen Zero-Day-Schwachstelle (...) in FortiMail, die aktiv ausgenutzt wird“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. CISA Current ActivityPrimärbeleg
    CISA Adds One Known Exploited Vulnerability to Catalog
  2. BleepingComputerKontext
    Fortinet warns of critical FortiMail flaw exploited in zero-day attacks
  3. The Hacker NewsKontext
    Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 3 unterschiedliche Quellen

CISA Current ActivityPrimärbelegPUBLICZuverlässigkeit A

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

The Hacker NewsKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

Themen
Security