هشدار فوری فرتینت: باگ خطرناک Zero-Day در FortiMail زیر تیغ هکرها!

اگر از تجهیزات FortiMail استفاده میکنید، همین الان دست نگه دارید و این خبر را جدی بگیرید! شرکت فرتینت (Fortinet) به تازگی یک اخطار اضطراری و بسیار مهم منتشر کرده که نشان میدهد یک آسیبپذیری حیاتی با شناسه CVE-2026-104286 و امتیاز مرگبار ۹.۸، در حملات Zero-Day به صورت فعال توسط هکرها در حال سوءاستفاده است. این باگ خطرناک به مهاجمان اجازه میدهد بدون نیاز به احراز هویت و از طریق درخواستهای دستکاری شده HTTP یا HTTPS، کدهای دلخواه خود را روی سیستم هدف اجرا کنند.
این مشکل امنیتی که ریشه در مدیریت فایلها و کنترل مسیر دارد، بخش مدیریت FortiMail را هدف قرار داده است. نسخهکهای مختلفی از جمله نسخههای 7.2، 7.4، 7.6 و حتی نسخه 8.0 درگیر این ماجرا هستند و فرتینت به تمامی کاربران هشدار داده که تا زمان ارائه پچ رسمی و بروزرسانیهای امنیتی، دست به کار شوند و راهحلهای موقتی ارائه شده را پیادهسازی کنند.
nn

چطور جلو این فاجعه را بگیریم؟
هنوز برای تمام نسخههای آسیبپذیر پچ نهایی عرضه نشده، اما شرکت سازنده راهحلهای موقتی (Workarounds) را برای مدیران شبکه و سرور آماده کرده است تا جلوی نفوذ هکرها گرفته شود. اگر دسترسی به آپدیت ندارید، میتوانید با استفاده از Terminal و زدن چند دستور ساده، قابلیت IBE را غیرفعال کنید:
config system encryption ibe
set status disable
endعلاوه بر این، بهترین کار این است که دسترسی به اینترفیس مدیریتی FortiMail را از طریق اینترنت به کلی ببندید یا دسترسی را فقط به شبکه داخلی و امن خود محدود کنید تا خطر سوءاستفاده به صفر برسد.
نشانههای نفوذ و بررسی سیستمهای آلوده
تیم امنیتی فرتینت لیستی از فایلهای تغییریافته یا اضافه شده در سیستمهای هک شده را منتشر کرده است که بررسی آنها میتواند به شما در تشخیص آلودگی کمک کند. اگر فایلهایی مشکوک مانند موارد زیر در سیستم خود دیدید، حواستان باشد که شبکه شما ممکن است هدف قرار گرفته باشد:
/data/lib/liblog.so/bin/smit/data/bin/webconsole/data/bin/mailservice/data/etc/httpd.conf/data/etc/ld.so.preload/data/migadmin.tar.gz
همچنین آدرسهای IP مشکوکی مثل 79.141.169.187 و 45.129.0.192 در این حملات ردپایشان دیده شده است. آژانس امنیت سایبری آمریکا (CISA) نیز دست به کار شده و این باگ را به فهرست آسیبپذیریهای شناخته شده اضافه کرده است؛ بنابراین اگر مدیر سرور هستید، معطل نکنید و طبق دستورالعملهای امنیتی پیش بروید.




