نشرت Fortinet في 1 أكتوبر 2026 تنبيهاً أمنياً عن ثغرة حرجة في بوابة حماية البريد FortiMail تحمل الرقم CVE-2026-104286 ودرجة خطورة 9.8 من 10، وأكدت أنها تُستغل فعلياً في هجمات. إذا كانت مؤسستك تستخدم FortiMail فهذا التنبيه يستحق التحرك اليوم.
ما هي الثغرة؟
خلل من نوع تجاوز المسار (Path Traversal) مرتبط بخاصية التشفير المعتمد على الهوية (IBE)، يسمح لمهاجم غير موثَّق بكتابة ملفات على النظام عبر طلبات HTTP أو HTTPS معدّة خصيصاً. اكتشفها فريق أمن المنتجات في Fortinet نفسه، ولم تكشف الشركة عن هوية المهاجمين ولا عن عدد الأنظمة المخترقة.
الإصدارات المتأثرة
- FortiMail 8.0: من 8.0.0 إلى 8.0.1، والحل الترقية إلى 8.0.2 أو أحدث.
- FortiMail 7.6: من 7.6.0 إلى 7.6.6، والحل الترقية إلى 7.6.7 أو أحدث.
- FortiMail 7.4: من 7.4.0 إلى 7.4.8، والحل الترقية إلى 7.4.9 أو أحدث.
- FortiMail 7.2: من 7.2.0 إلى 7.2.9، والحل الانتقال إلى الفرع 7.4 أو أحدث.
بحسب Help Net Security، لم تكن الإصدارات المصحِّحة 8.0.2 و7.6.7 و7.4.9 قد صدرت بعد وقت نشر الخبر في 2 أكتوبر. راجع صفحة التنبيه الرسمية لمعرفة ما هو متاح الآن.
الإجراءات المؤقتة إلى حين الترقية
- حجب واجهة الإدارة عن الإنترنت وحصر الوصول إليها في شبكة داخلية موثوقة.
- تعطيل خاصية IBE من سطر الأوامر بالأوامر التالية، كما وردت في تنبيه Fortinet:
config system encryption ibe
set status disable
end
تعطيل IBE يوقف رسائل البريد المشفّرة بهذه الخاصية، فقيّم أثره على العمل قبل التنفيذ.
تحقّق من عدم وقوع اختراق
الترقية وحدها لا تكفي إذا كان الجهاز قد اختُرق قبلها. نشرت Fortinet في التنبيه مؤشرات اختراق تشمل ملفات أضيفت أو عُدّلت، وعناوين IP استخدمها المهاجمون، وأنماطاً في السجلات تدل على وصول غير مصرَّح به وتغييرات في الإعدادات. طابِق هذه المؤشرات مع أجهزتكم، وإذا ظهر أي منها فتعاملوا مع الأمر كحادثة أمنية.
لماذا يستحق الأمر الاستعجال؟
- الاستغلال قائم فعلاً: أضافت وكالة CISA الأمريكية الثغرة إلى قائمة الثغرات المستغَلة (KEV) في 1 أكتوبر، وأمهلت الجهات الفيدرالية المدنية حتى 4 أكتوبر لمعالجتها.
- بوابة البريد موقع حساس: من يسيطر عليها يستطيع قراءة المراسلات والتحكم فيما يصل إلى الموظفين، أي أن خط الدفاع ضد التصيد نفسه يصبح بيد المهاجم.
- لا يحتاج المهاجم إلى حساب: الثغرة تُستغل دون تسجيل دخول.
خلاصة الإجراءات
- حدّد إصدار FortiMail لديكم وقارنه بالقائمة أعلاه.
- طبّق الإجراءات المؤقتة فوراً إن لم تكن الترقية متاحة.
- ابحث عن مؤشرات الاختراق المنشورة في التنبيه.
- رقِّ إلى الإصدار المصحِّح فور توفره.
المراجع
- Fortinet، التنبيه الأمني FG-IR-26-175، 1 أكتوبر 2026: fortiguard.fortinet.com/psirt/FG-IR-26-175
- Help Net Security، 2 أكتوبر 2026: Critical FortiMail zero-day exploited in the wild (CVE-2026-104286)