Advisory

October 2, 2026

 

Deskripsi

1

 

     
 

Fortinet pada 1 Oktober 2026 mengungkap CVE-2026-104286 (CVSS 9.8 – Critical) pada FortiMail yang telah aktif dieksploitasi sebagai zero-day. Kerentanan ditemukan oleh Gwendal Guégniaud – Fortinet Product Security.

 
     

 

 

Metode Serangan

2

 

     
 

Attacker mengirim crafted HTTP/HTTPS request ke management interface FortiMail, memanfaatkan Path Traversal (CWE-22) dan NULL Byte Injection (CWE-158) untuk membuat file berbahaya dan mengambil alih appliance.

 
     

 

 

Sistem Terdampak

3

 

     
 
  • ⁠FortiMail 8.0.0–8.0.1
  • ⁠FortiMail 7.6.0–7.6.6
  • ⁠FortiMail 7.4.0–7.4.8
  • ⁠FortiMail 7.2.0–7.2.9
 
     

 

 

Indicator of Compromise

4

 

     
 

IP: "79[.]141[.]169[.]187", "45[.]129[.]0[.]192"

Periksa juga aktivitas "archive234", "/migadmin", serta perubahan file sistem FortiMail yang tidak dikenal.

 
     

 

 

Mitigasi

5

 

     
 
  1. Segera identifikasi apakah terdapat FortiMail terdampak dan lakukan retrospective IOC/log check.
  2. Batasi management interface hanya dari trusted/private network dan jangan expose ke Internet.
  3. Sebagai workaround, disable IBE (Identity Based Encryption):
    "config system encryption ibe"
    "set status disable"
    "end".
  4. Mapping upgrade versi bisa mengacu pada bagian Version, Affected and Solution pada Referensi.
 
     

 

 

Referensi:

Categories


Categories



Recent posts