Fortinet ได้ออกประกาศแจ้งเตือนลูกค้าเกี่ยวกับช่องโหว่ระดับ Critical ใน FortiMail ซึ่งมีหมายเลข CVE-2026-104286 โดยช่องโหว่นี้กำลังถูกโจมตีในลักษณะ Zero-Day เพื่อสั่งรันโค้ด หรือคำสั่งโดยไม่ได้รับอนุญาตบนอุปกรณ์ที่มีช่องโหว่
(more…)
Fortinet ได้ออกประกาศแจ้งเตือนลูกค้าเกี่ยวกับช่องโหว่ระดับ Critical ใน FortiMail ซึ่งมีหมายเลข CVE-2026-104286 โดยช่องโหว่นี้กำลังถูกโจมตีในลักษณะ Zero-Day เพื่อสั่งรันโค้ด หรือคำสั่งโดยไม่ได้รับอนุญาตบนอุปกรณ์ที่มีช่องโหว่
(more…)
ชุดโปรแกรมสำหรับทดสอบการโจมตี (Proof-of-Concept: PoC) สำหรับช่องโหว่ Zero-Day ระดับ Critical ซึ่งส่งผลกระทบต่อผลิตภัณฑ์ของ Fortinet หลายรายการ ทำให้เกิดข้อกังวลเร่งด่วนเกี่ยวกับความปลอดภัยของโครงสร้างพื้นฐานเครือข่ายขององค์กร
ช่องโหว่นี้มีหมายเลข CVE-2025-32756 มีคะแนน CVSS ที่ 9.8 โดยทำให้ผู้โจมตีสามารถเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกลได้โดยไม่ต้องผ่านการยืนยันตัวตน ผ่านช่องโหว่แบบ stack-based buffer overflow
ช่องโหว่นี้อยู่ในกระบวนการประมวลผลพารามิเตอร์คุกกี้ AuthHash ภายใน endpoint /remote/hostcheck_validate ซึ่งพบในผลิตภัณฑ์ของ Fortinet หลายรายการ
(more…)