网络安全厂商 Fortinet 近日发布紧急警告,指出其电子邮件安全产品 FortiMail 中存在一个正在被积极利用的零日漏洞。该漏洞编号为 CVE-2026-104286,CVSS 评分高达 9.8,属于严重级别。

根据 Fortinet 的描述,该漏洞源于路径穿越缺陷与网络界面中虚值字符处理不当的组合。未经认证的攻击者可通过构造特殊的 HTTP 或 HTTPS 请求,向底层系统写入任意文件。若将文件写入特定位置,攻击者即可在设备上执行代码或命令,从而完全控制受影响系统。
目前确认受影响的版本包括:
- FortiMail 8.0.0 至 8.0.1
- FortiMail 7.6.0 至 7.6.6
- FortiMail 7.4.0 至 7.4.8
- FortiMail 7.2.0 至 7.2.9
针对部分受影响分支,官方修复补丁尚未发布,被列为“即将到来”。在此期间,Fortinet 建议管理员采取以下缓解措施:如果业务允许,禁用基于身份的加密;若无法禁用,则应阻止 FortiMail 管理接口从互联网直接访问,并限制仅可信私有网络可连接。
值得注意的是,应用临时解决方案并不能清除攻击者可能已植入的文件或持久化机制。因此,管理员需主动排查系统中是否存在可疑文件、配置更改以及与已知攻击相关的 IP 地址等入侵指标。
美国网络安全和基础设施安全局(CISA)已将 CVE-2026-104286 列入“已知被利用漏洞”目录,并要求联邦民用机构在 10 月 4 日前完成法医分类并采取缓解措施。关于此次攻击的具体起始时间、幕后黑手以及受影响客户数量,目前尚不清楚。
这并非 Fortinet 今年首次面临网络设备遭受攻击的情况。早在 6 月份,约 75,000 个 FortiGate 防火墙的凭据曾在黑市流通。尽管 Fortinet 当时澄清这些数据源自过往事件及暴力破解尝试,而非新的数据泄露,但近期 FortiMail 零日漏洞的活跃利用再次凸显了其产品线面临的安全压力。





