← Volver a noticias

Cybersecurity

Fortinet alerta sobre vulnerabilidad crítica en FortiMail explotada en ataques de día cero

Fortinet ha advertido a sus clientes sobre una vulnerabilidad crítica en FortiMail, identificada como CVE-2026-104286, que está siendo activamente explotada en ataques de día cero para ejecutar código o comandos no autorizados en dispositivos vulnerables.

La vulnerabilidad, que tiene una puntuación CVSS de 9.8, afecta a la interfaz de gestión de FortiMail. Según Fortinet, un atacante no autenticado podría escribir archivos arbitrarios en el sistema subyacente a través de solicitudes HTTP o HTTPS manipuladas, debido a una limitación inadecuada de un nombre de ruta a un directorio restringido y a una neutralización inadecuada de bytes nulos.

Esta vulnerabilidad afecta a las versiones de FortiMail 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8 y 7.2.0 a 7.2.9. Fortinet ha instado a los clientes a aplicar soluciones provisionales hasta que se pueda instalar una actualización de seguridad.

Qué significa para su organización

Las organizaciones que utilizan FortiMail en las versiones afectadas deben revisar sus sistemas y aplicar las soluciones provisionales recomendadas por Fortinet, como deshabilitar el soporte de la función IBE o restringir el acceso a la interfaz de gestión desde Internet. Es crucial que los administradores de sistemas verifiquen los registros para identificar posibles compromisos, prestando especial atención a las entradas relacionadas con configuraciones de cuentas de archivo y accesos no autorizados.

Además, se recomienda a las entidades que gestionan datos sensibles que realicen una auditoría de seguridad exhaustiva y se preparen para notificar a las autoridades competentes en caso de que se detecten actividades sospechosas o compromisos de datos, siguiendo las directrices de CISA sobre la mitigación de esta vulnerabilidad.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech