Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 05 oktober 2026 om 10:41 | person_outline 32 šŸ™‚

    Fortinet FortiMail Kwetsbaarheid Actief Benut en Vereist Onmiddellijke Aandacht

    Afbeelding is gegenereerd.
De U.S. Cybersecurity and Infrastructure Security Agency (CISA) heeft op 1 oktober 2026 een kritieke kwetsbaarheid, CVE-2026-104286, toegevoegd aan de catalogus van bekend geƫxploiteerde kwetsbaarheden (KEV). Deze toevoeging benadrukt dat de kwetsbaarheid actief wordt benut door kwaadwillenden.

CVE-2026-104286 betreft een path traversal-probleem in Fortinet FortiMail, een product dat ingezet wordt voor e-mailbeveiliging aan de netwerkrand. De kwetsbaarheid wordt veroorzaakt door onjuiste neutralisatie van NULL-bytes, wat een niet-geauthenticeerde externe aanvaller in staat stelt om willekeurige bestanden naar het onderliggende systeem te schrijven. Door speciaal vervaardigde HTTP- of HTTPS-verzoeken te sturen, kunnen zwakke plekken in de afhandeling van NULL-bytes exploitatie van invoervalidatiecontroles mogelijk maken. Deze kwetsbaarheid is gerelateerd aan CWE-22 en CWE-158.

Exploitatie van e-mailbeveiligingsapparaten die via internet toegankelijk zijn, kan leiden tot initiƫle toegang met aanzienlijke gevolgen. Het vermogen om willekeurig bestanden te schrijven, kan dreigingsactoren de mogelijkheid bieden om kwaadaardige bestanden te plaatsen, configuraties aan te passen, persistentie te creƫren of systemen voor te bereiden op verdere compromittering.

Voor getroffen federale civiele uitvoerende overheidsinstanties geldt een deadline van 4 oktober 2026 voor het treffen van herstelmaatregelen. CISA vereist dat organisaties de door de leverancier aanbevolen mitigerende maatregelen toepassen, conform Binding Operational Directive 26-04, die beveiligingsupdates prioriteert op basis van risico. De KEV-vermelding voor CVE-2026-104286 linkt de kwetsbaarheid niet direct aan ransomware.

Organisaties die FortiMail gebruiken, worden geadviseerd om alle blootgestelde apparaten te identificeren, te verifiƫren of ze getroffen zijn, de door Fortinet voorgeschreven mitigerende maatregelen of beveiligingsupdate toe te passen, en logboeken te controleren op verdachte HTTP- of HTTPS-verzoeken. Beveiligingsteams moeten eveneens controleren op onverwachte bestanden, wijzigingen in systeemconfiguraties, ongeautoriseerde accounts en ongebruikelijke uitgaande netwerkactiviteit. CISA heeft de kwestie ook gemarkeerd als vereisend forensisch onderzoek onder BOD 26-04.

Organisaties dienen prioriteit te geven aan FortiMail-implementaties die extern toegankelijk zijn, aangezien internetblootstelling de kans op opportunistisch scannen en exploitatie vergroot. Waar een effectieve mitigerende maatregel niet beschikbaar is, adviseert CISA belanghebbenden de toepasselijke richtlijnen voor clouddiensten te volgen of het gebruik van het getroffen product te staken.
 
Facts

1. De U.S. Cybersecurity and Infrastructure Security Agency (CISA) heeft op 1 oktober 2026 een kritieke kwetsbaarheid, geïdentificeerd als CVE-2026-104286, toegevoegd aan de catalogus van bekend geëxploiteerde kwetsbaarheden (Known Exploited Vulnerabilities - KEV). Deze toevoeging volgde op bewijs dat de kwetsbaarheid actief werd benut.
2. De kwetsbaarheid, CVE-2026-104286, is een path traversal-probleem in Fortinet FortiMail, veroorzaakt door onjuiste NULL-byte-neutralisatie. Dit stelt een niet-geauthenticeerde externe aanvaller in staat, door speciaal vervaardigde HTTP- of HTTPS-verzoeken te sturen, om willekeurige bestanden naar het onderliggende systeem te schrijven. Zwakke punten in de afhandeling van NULL-bytes kunnen omzeiling van invoervalidatiecontroles mogelijk maken. De kwetsbaarheid is geassocieerd met CWE-22 en CWE-158.
3. Fortinet FortiMail is een product voor e-mailbeveiliging dat aan de netwerkrand wordt ingezet om kwaadaardige e-mails te filteren en bedrijfse-messagesystemen te beschermen.
4. Exploitatie van e-mailbeveiligingsapparaten die via internet toegankelijk zijn, kan leiden tot initiƫle toegang met grote gevolgen. Toegang om willekeurig bestanden te schrijven kan dreigingsactoren potentieel in staat stellen kwaadaardige bestanden te plaatsen, configuraties te wijzigen, persistentie te creƫren of systemen voor te bereiden op verdere compromittering.
5. Voor getroffen federale civiele uitvoerende overheidsinstanties geldt een deadline van 4 oktober 2026 voor herstelmaatregelen.
6. CISA vereist dat organisaties de door de leverancier aanbevolen mitigerende maatregelen toepassen, conform Binding Operational Directive 26-04, die beveiligingsupdates prioriteert op basis van risico. De KEV-vermelding voor CVE-2026-104286 linkt de kwetsbaarheid niet direct aan ransomware.
7. Organisaties die FortiMail gebruiken, moeten alle blootgestelde apparaten identificeren, verifiƫren of ze getroffen zijn, de door Fortinet voorgeschreven mitigerende maatregelen of beveiligingsupdate toepassen, en logboeken controleren op verdachte HTTP- of HTTPS-verzoeken. Beveiligingsteams moeten ook controleren op onverwachte bestanden, wijzigingen in systeemconfiguraties, ongeautoriseerde accounts en ongebruikelijke uitgaande netwerkactiviteit.
8. CISA heeft de kwestie ook gemarkeerd als vereisend forensisch onderzoek onder BOD 26-04.
9. Organisaties moeten prioriteit geven aan FortiMail-implementaties die extern toegankelijk zijn, omdat internetblootstelling de kans op opportunistisch scannen en exploitatie vergroot.
10. Waar een effectieve mitigerende maatregel niet beschikbaar is, adviseert CISA belanghebbenden de toepasselijke richtlijnen voor clouddiensten te volgen of het gebruik van het getroffen product te staken.

https://newsfacts.info

 
  • šŸ™‚
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiƫnt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX