UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

FortiMail sufre ataques por un fallo sin autenticación mientras se esperan parches

Redacción UktusNasporRedacción UktusNas
3 de octubre de 2026, 12:54
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Logotipos de Fortinet y FortiMail

Logotipos de Fortinet y FortiMail en una imagen promocional del producto.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Una vulnerabilidad de FortiMail está siendo explotada activamente y permite a un atacante remoto sin autenticación escribir archivos arbitrarios, con la posibilidad de ejecutar código o comandos. CERT-FR y el Centro Canadiense de Ciberseguridad han alertado sobre CVE-2026-104286. Las organizaciones con instalaciones afectadas deben atender las mitigaciones mientras llegan los parches: los avisos consultados todavía señalaban las versiones corregidas como futuras.

El fallo se encuentra en la interfaz gráfica de FortiMail. CSIRT Toscana explica que combina un recorrido de rutas —que permite acceder a ubicaciones fuera de las previstas— con un tratamiento incorrecto de caracteres nulos. Una petición HTTP o HTTPS preparada puede aprovechar ambos problemas para escribir archivos en el sistema. El ataque no requiere iniciar sesión previamente.

Versiones afectadas y correcciones previstas

Los rangos comunicados abarcan cuatro ramas del software. Esta es la relación entre las versiones vulnerables y la actualización indicada para cada una:

Rama Versiones afectadas Corrección prevista
8.0 8.0.0–8.0.1 8.0.2
7.6 7.6.0–7.6.6 7.6.7
7.4 7.4.0–7.4.8 7.4.9
7.2 7.2.0–7.2.9 Migrar a una rama corregida

Qué hacer ante la explotación activa

CSIRT Toscana recomienda aplicar las mitigaciones recogidas en el aviso del fabricante y vigilar la publicación de las actualizaciones. También aconseja revisar los indicadores de compromiso: las señales que permiten buscar posibles rastros de una intrusión. Revisarlos en las instalaciones afectadas puede ayudar a detectar actividad previa, aunque se hayan aplicado medidas temporales.

El Centro Canadiense de Ciberseguridad indica además que CISA incorporó CVE-2026-104286 a su catálogo de vulnerabilidades explotadas el 1 de octubre.

Fuentes

  • CERT-FR
  • CSIRT Toscana
Tags: ActualizacionesSeguridad informáticaSoftwareVulnerabilidades
Artículo anterior

Samsung sitúa en noviembre el estreno de sus primeras gafas con Android XR

Noticias relacionadas

Tarjeta gráfica GeForce GTX 980 Ti en primer plano
Ciberseguridad

NVIDIA publica el controlador 582.78 con correcciones de seguridad para GeForce antiguas

3 de octubre de 2026
Dos bolígrafos y un sobre de OpenAI
Ciberseguridad

OpenAI avisa a más de 100 organizaciones por la actividad de sus agentes de IA

2 de octubre de 2026
iPhone con pantalla de ajustes ilustrada
Ciberseguridad

Apple corrige en iOS 26.7.1 un fallo posiblemente explotado en ataques dirigidos

30 de septiembre de 2026

Más leído

Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Ilustración de RemControl publicada por Group-IB

RemControl suplanta bancos españoles en Android tras una falsa descarga de TVTap

25 de septiembre de 2026
Una tarjeta sin contacto se acerca a un iPhone que muestra una pantalla de cobro

Apple amplía Tap to Pay en iPhone a ocho países de Latinoamérica

23 de septiembre de 2026

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.