Kerentanan FortiMail Zero-Day CVE-2026-104286
October 2, 2026
Deskripsi
1
| |
|
|
| |
Fortinet pada 1 Oktober 2026 mengungkap CVE-2026-104286 (CVSS 9.8 – Critical) pada FortiMail yang telah aktif dieksploitasi sebagai zero-day. Kerentanan ditemukan oleh Gwendal Guégniaud – Fortinet Product Security.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Attacker mengirim crafted HTTP/HTTPS request ke management interface FortiMail, memanfaatkan Path Traversal (CWE-22) dan NULL Byte Injection (CWE-158) untuk membuat file berbahaya dan mengambil alih appliance.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
- FortiMail 8.0.0–8.0.1
- FortiMail 7.6.0–7.6.6
- FortiMail 7.4.0–7.4.8
- FortiMail 7.2.0–7.2.9
|
|
| |
|
|
Indicator of Compromise
4
| |
|
|
| |
IP: "79[.]141[.]169[.]187", "45[.]129[.]0[.]192"
Periksa juga aktivitas "archive234", "/migadmin", serta perubahan file sistem FortiMail yang tidak dikenal.
|
|
| |
|
|
Mitigasi
5
| |
|
|
| |
- Segera identifikasi apakah terdapat FortiMail terdampak dan lakukan retrospective IOC/log check.
- Batasi management interface hanya dari trusted/private network dan jangan expose ke Internet.
- Sebagai workaround, disable IBE (Identity Based Encryption):
"config system encryption ibe" "set status disable" "end".
- Mapping upgrade versi bisa mengacu pada bagian Version, Affected and Solution pada Referensi.
|
|
| |
|
|
Referensi: