▸▾Herleitung der Bewertung(4)
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2026-104286+25
- Hoechster CVSS-Basiswert 9.8+18
- Wird laut Meldung tatsaechlich ausgenutzt: actively exploited+12
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-104286, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- 3 unabhaengige Herausgeber berichten den Sachverhalt
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Fortinet warns of critical FortiMail flaw exploited in zero-day attacks
Fortinet warnt vor einer kritischen Zero-Day-Schwachstelle (CVE-2026-104286) in FortiMail, die aktiv ausgenutzt wird, um unautorisierten Code auszuführen. Betroffen sind FortiMail-Versionen 7.2 bis 8.0.1. Administratoren sollten umgehend die IBE-Funktion deaktivieren oder den Zugriff auf die Verwaltungsoberfläche einschränken, bis Sicherheitsupdates verfügbar sind.
SecBoard-Einordnung
Die aktive Ausnutzung dieser Zero-Day-Schwachstelle ermöglicht Angreifern die Ausführung von unautorisiertem Code auf betroffenen FortiMail-Systemen, was zu einem vollständigen Kompromittierung des E-Mail-Gateways führen kann.
Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über das FortiMail-System erlangen, E-Mails abfangen, manipulieren oder für weitere Angriffe auf das interne Netzwerk nutzen.
Empfehlung: Deaktivieren Sie die IBE-Funktion oder schränken Sie den Zugriff auf die Verwaltungsoberfläche von FortiMail sofort ein, bis offizielle Sicherheitsupdates von Fortinet verfügbar sind.
Key Facts
- CVSS
- 9.8 · CRITICAL
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@fortinet.com
Betroffen
Organisationen, die FortiMail-Versionen 7.2.0 bis 8.0.1 einsetzen.
Prüfen
3- ▸Überprüfen Sie die installierte Version von FortiMail, um festzustellen, ob sie zwischen 7.2.0 und 8.0.1 liegt.
- ▸Stellen Sie sicher, dass die IBE-Funktion auf Ihren FortiMail-Systemen deaktiviert ist.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Zugriffsprotokolle der FortiMail-Verwaltungsoberfläche auf ungewöhnliche Anmeldeversuche oder Aktivitäten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Angreifergruppen die Schwachstelle ausnutzen.
- ▸Der genaue Mechanismus der Codeausführung (z.B. über welche spezifische Schnittstelle oder Parameter) ist nicht detailliert beschrieben.
- ▸Das genaue Datum der Verfügbarkeit von Sicherheitsupdates ist nicht angegeben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Fortinet extern erreichbar?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„aktiv ausgenutzt wird, um unautorisierten Code auszuführen“
„kritischen Zero-Day-Schwachstelle (...) in FortiMail, die aktiv ausgenutzt wird“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- CISA Current ActivityPrimärbelegCISA Adds One Known Exploited Vulnerability to Catalog
- BleepingComputerKontextFortinet warns of critical FortiMail flaw exploited in zero-day attacks
- The Hacker NewsKontextCritical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 3 unterschiedliche Quellen
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile