<- Back to homepage

Angriffe auf FortiMail-Zero-Day-Lücke entdeckt

Source: Heise - Published: 02 Oct 2026 09:46

Fortinet warnt vor Cyberangriffen, die eine kritische Zero-Day-Sicherheitslücke in FortiMail ausnutzen. Diese Schwachstelle ermöglicht es Angreifern, Geräte ohne Authentifizierung zu übernehmen, was zu einer vollständigen Kompromittierung führen kann. Betroffen sind mehrere Versionen der FortiMail-Software, und während ein Update angekündigt wurde, sind vorübergehende Maßnahmen erforderlich.

Die US-amerikanische IT-Sicherheitsbehörde CISA unterstützt die Warnung und empfiehlt Administratoren, die Funktion für identitätsbasierte Verschlüsselung zu deaktivieren oder den Zugriff auf das Management-Interface einzuschränken. Fortinet hat Indizien für erfolgreiche Angriffe veröffentlicht, die Administratoren helfen sollen, potenzielle Kompromittierungen zu erkennen.

Briefed by Gibik from the original source.