FortiMailの利用組織(組織名非公表) ·

FortiMailのゼロデイ悪用を公表、侵害の痕跡と修正版を案内

不正アクセス確認

Fortinetは10月1日、FortiMailのCVE-2026-104286が実際の攻撃で悪用されたと公表しました。未認証の任意ファイル書き込みにつながる脆弱性で、侵害を調べるためのログ等も公開。10月5日に修正版の提供を案内しました。

一次発表が確認した実悪用を一つの攻撃活動として記録します。被害組織名・侵害台数・侵入開始日は非公表です。ログ例に外部のアーカイブ先設定が含まれますが、メール情報の実際の窃取やその範囲を確定したものとは扱いません。修正版の公開は同じ活動の続報で、別事件にしません。

出典

公表・続報日:2026-10-01。確認状況と被害規模は参照した発表時点の情報です。