Actualité
Cybersécurité Actualité

FortiMail : une faille critique exploitée, corrigée sur le cloud

FortiGuard a mis à jour le 7 octobre son alerte sur une faille FortiMail exploitée. Les versions 7.2 à 8.0 sont concernées selon la configuration.

FortiMail, la passerelle de sécurité de messagerie de Fortinet, fait l’objet d’une alerte après la publication d’une vulnérabilité critique exploitée. La faille, identifiée sous le numéro CVE-2026-104286, permet à un attaquant non authentifié d’écrire des fichiers arbitraires sur le système au moyen de requêtes HTTP ou HTTPS conçues à cet effet.

FortiGuard Labs a publié son avis le 1er octobre dernier et l’a mis à jour le 7 octobre. La vulnérabilité est classée critique, avec un score CVSS de 9,8, et Fortinet indique qu’elle est connue comme exploitée.

Des versions 7.2, 7.4, 7.6 et 8.0 concernées

Les branches FortiMail 7.2, 7.4, 7.6 et 8.0 sont concernées dans plusieurs versions. Fortinet recommande de passer aux versions corrigées : 7.4.9 ou ultérieure, 7.6.7 ou ultérieure, ou 8.0.2 ou ultérieure, selon la branche utilisée. Les clients doivent vérifier la matrice de versions et les instructions publiées par l’éditeur avant toute intervention.

Une mise à jour cloud clarifiée le 7 octobre

La mise à jour de l’avis FortiGuard précise que FortiMail Cloud a été corrigé le 5 octobre par le déploiement des firmwares 7.6.7 GA ou 8.0.2 GA. Les clients de ce service n’ont donc pas d’action technique à effectuer selon Fortinet, mais cette précision ne s’applique pas automatiquement aux installations FortiMail opérées sur site ou dans un environnement privé.

La publication récente du correctif cloud ne change pas la nature de l’alerte : les organisations qui exploitent une version vulnérable doivent vérifier leur exposition, appliquer les mises à jour appropriées et examiner leurs journaux pour détecter d’éventuelles requêtes anormales.

Sources

T
Auteur
Telecoms.ma

Journaliste spécialisé en télécommunications et technologies numériques couvrant le Maroc et la région MENA.

Articles associés