Fortinet advarer om kritisk FortiMail-sårbarhet utnyttet i zero-day-angrep. Kiteworks retter kritisk sårbarhet i Email Protection Gateway.
Fortinet advarer om kritisk FortiMail-sårbarhet utnyttet i zero-day-angrep
Fortinet advarer om en kritisk FortiMail-sårbarhet som aktivt utnyttes i zero-day-angrep og kan brukes til å skrive vilkårlige filer på underliggende system. Sårbarheten påvirker FortiMail administrasjonsgrensesnittet og berørte versjoner mangler foreløpig sikkerhetsoppdateringer.
Fortinet anbefaler å benytte de oppgitte workarounds inntil sikkerhetsoppdatering kan installeres: FortiMail 7.2-brukere kan oppgradere til 7.4 eller nyere, mens berørte 7.4-, 7.6- og 8.0-installasjoner kan deaktivere IBE-funksjonalitet eller begrense tilgangen til administrasjonsgrensesnittet til private, betrodde nettverk.
Kiteworks retter kritisk sårbarhet i Email Protection Gateway
Kiteworks har publisert sikkerhetsoppdateringer som retter 126 sårbarheter, inkludert en sårbarhet med maksimal alvorlighetsgrad i Email Protection Gateway (EPG). Feilen kunne gi en uautentisert ekstern angriper kjøring av kode og full administrativ kontroll over berørt system. Sårbarheten påvirker alle EPG versjoner før 9.4.1.
Kunder bør oppgradere Kiteworks Email Protection Gateway til versjon 9.4.1 eller nyere, som inneholder rettelsen for CVE-2026-54154.