FortiMailの利用組織(組織名非公表) ·
FortiMailのゼロデイ悪用を公表、侵害の痕跡と修正版を案内
不正アクセス確認
Fortinetは10月1日、FortiMailのCVE-2026-104286が実際の攻撃で悪用されたと公表しました。未認証の任意ファイル書き込みにつながる脆弱性で、侵害を調べるためのログ等も公開。10月5日に修正版の提供を案内しました。
一次発表が確認した実悪用を一つの攻撃活動として記録します。被害組織名・侵害台数・侵入開始日は非公表です。ログ例に外部のアーカイブ先設定が含まれますが、メール情報の実際の窃取やその範囲を確定したものとは扱いません。修正版の公開は同じ活動の続報で、別事件にしません。
出典
- Fortinet PSIRT|FortiMailの実悪用とCVE-2026-104286への対策(FG-IR-26-175)
- Fortinet warns of critical FortiMail flaw exploited in zero-day attacks
- 「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
公表・続報日:2026-10-01。確認状況と被害規模は参照した発表時点の情報です。