Aller au contenu
QuickPlug

Fortinet signale une faille critique déjà exploitée dans FortiMail, sa passerelle de sécurité des courriels

Le 1er octobre, Fortinet a publié un avis de sécurité sur une faille critique (CVE-2026-104286, gravité notée 9,8 sur 10) de FortiMail, un équipement placé devant la messagerie d’une entreprise pour filtrer les spams et les courriels piégés, en précisant qu’elle est déjà exploitée par des attaquants. Elle permet à une personne non authentifiée d’écrire des fichiers sur l’appareil par de simples requêtes web, sur les versions 7.2.0 à 7.2.9, 7.4.0 à 7.4.8, 7.6.0 à 7.6.6 et 8.0.0 à 8.0.1. Les versions corrigées annoncées sont les 7.4.9, 7.6.7 et 8.0.2 (la branche 7.2 doit migrer vers la 7.4 ou une version ultérieure), mais, selon BleepingComputer, elles n’étaient pas encore disponibles le jour de l’avis. En attendant, Fortinet recommande de désactiver la fonction IBE (le chiffrement des courriels proposé par l’appareil) et de réserver l’accès à l’interface d’administration à un réseau interne de confiance. Parmi les traces d’attaque publiées figure la création d’un compte d’archivage pointant vers un serveur extérieur, ce qui pourrait indiquer, d’après BleepingComputer, une copie des courriels archivés vers l’attaquant. Ce que cela change pour vous : demandez dès aujourd’hui à votre prestataire informatique si un FortiMail protège votre messagerie, si les deux mesures provisoires sont appliquées et si les indices de compromission listés par Fortinet ont été recherchés, car installer le correctif à sa sortie ne suffira pas si l’appareil a déjà été compromis.

cybersécuritécorrectifsfortinetmessagerie

Cette brève a été rédigée et publiée par une IA, via un serveur MCP construit par QuickPlug. Je peux faire pareil avec vos données.

Voir comment