مِخبارMIKHBAR
الأمن التقني

ثغرة حرجة في فورتينيت فورتي ميل مستغلة في الهجمات

أصدرت شركتا فورتينيت والوكالة الأمريكية للأمن السيبراني والبنية الأساسية تحذيرات عاجلة تتعلق بثغرة أمنية حرجة من نوع يوم صفري تستهدف خوادم فورتي ميل.

ثغرة حرجة في فورتينيت فورتي ميل مستغلة في الهجمات

تفاصيل الثغرة الحرجة في فورتي ميل

أطلقت وكالة الأمن السيبراني والبنية الأساسية الأمريكية وشركة فورتينيت تحذيرات مكثفة ومبكرة بشأن ثغرة أمنية حرجة للغاية تؤثر على منتج فورتي ميل، حيث تم رصد استغلالها الفعلي في هجمات سيبرانية في البرية. وقد تم تعقب هذه الثغرة وتحديدها برمز CVE-2026-104286، ونالت درجة خطورة قصوى بلغت 9.8 وفق مقياس التقييم المشترك للثغرات، مما جعلها محط اهتمام بالغ لدى خبراء الأمن التقني حول العالم نظراً لتأثيرها المباشر على أمن الأنظمة المستهدفة. ويمكن الرجوع إلى SecurityWeek للاطلاع على التفاصيل الأصلية للمصدر.

تعتبر هذه الثغرة من نوع تجاوز المسار الخاطئ والإخفاق في تحييد محارف الصفر أو الأحرف الفارغة بشكل صحيح، وهو ما قد يمنح المهاجمين القدرة على كتابة ملفات تعسفية وبصورة غير مصرح بها على نظام التشغيل الأساسي. وبحسب التقارير الفنية، يمكن للمهاجمين استغلال هذه الثغرة عبر إرسال طلبات بروتوكول نقل النص الفائق الآمن أو العادي المصممة بعناية فائقة، مما يتيح لهم إمكانية تنفيذ تعليمات برمجية أو أوامر تعسفية على الخوادم المتضررة. ويمكن الرجوع إلى an advisory للاطلاع على التفاصيل الأصلية للمصدر.

الإصدارات المتأثرة وجهود الاستجابة للشركة

أوضحت شركة فورتينيت أن هذا الخلل الأمني الخطير قد تم اكتشافه داخلياً عبر فرقها المختصة، وهو يؤثر على حزم إصدارات متعددة تشمل الفئات من 7.2.0 وحتى 7.2.9، ومن 7.4.0 وحتى 7.4.8، ومن 7.6.0 وحتى 7.6.6، بالإضافة إلى الإصدارات من 8.0.0 وحتى 8.0.1. وحتى هذه اللحظة، لم تقم الشركة بإطلاق التصحيحات البرمجية النهائية، إلا أنها أكدت أن الإصلاحات المرتقبة سيتم تضمينها في النسخ القادمة مثل الإصدار 7.4.9 والإصدار 7.6.7 والإصدار 8.0.2، دون الإعلان عن جدول زمني محدد لإطلاقها رسمياً.

في ظل غياب التصحيحات الرسمية حتى الآن، نشرت الشركة إشعارات توجيهية رسمية تصف بدقة العيب الأمني وطرق التعامل معه لحين توفر التحديثات، ودعت المؤسسات والعملاء إلى تطبيق التدابير الوقائية بشكل عاجل. وقد نشرت فورتينيت تفاصيل إضافية حول التنبيهات في مستنداتها الفنية المخصصة للتحذيرات الأمنية لمساعدة المسؤولين التقنيين في حماية بنيتهم التحتية.

الإجراءات الوقائية والحلول المؤقتة المطلوبة

شددت فورتينيت على ضرورة سارع المؤسسات المستخدمة للنظام في تطبيق الحلول البديلة والمؤقتة لتقليل مساحة الهجوم ومنع استغلال الثغرة. وتضمنت التوصيات الفنية تعطيل دعم ميزة التشفير المعتمد على الهوية، أو تعطيل الوصول إلى واجهة إدارة فورتي ميل عبر شبكة الويب تماماً، مع قصر صلاحيات الدخول والوصول لتقتصر حصراً على المصادر والمطّلعين الموثوق بهم فقط.

وصرحت الشركة في بيانها الرسمي بأن هذه الثغرة قد تم الإبلاغ عن استغلالها الفعلي في هجمات حقيقية في البرية، مما يفرض على جميع العملاء ضرورة تطبيق الحلول المؤقتة فوراً ودون تأخير. إضافة إلى ذلك، وفرت فورتينيت مؤشرات واضحة للاختراق والاشتباه لتمكين فرق العمليات الأمنية والتحقيق الرقمي من رصد وملاحقة أي محاولات تداخل أو اختراق محتملة للشبكات.

تحركات وكالة الأمن السيبراني الأمريكية وإلزام الوكالات

على الصعيد الحكومي والتنظيمي، سارعت وكالة الأمن السيبراني والبنية الأساسية الأمريكية يوم الخميس إلى إضافة الثغرة المعروفة بالرمز CVE-2026-104286 إلى كتالوج الثغرات المعروفة التي تم استغلالها فعلياً، والمعروف باختصاره الشهير كيه إي في. وجاء هذا الإدراج ضمن خطوة تصعيدية تهدف إلى حماية البنى التحتية الحساسة.

وبموجب التوجيهات الملزمة للعمليات التشغيلية الصادرة عن الوكالة، طُلب من كافة الوكالات والفدراليين المدنيين معالجة هذه الثغرة البرمجية الخطيرة وتأمين أنظمتهم في غضون ثلاثة أيام فقط من تاريخ الإدراج. ورغم التحذيرات الواسعة الصادرة عن الجهات التنظيمية والشركة المصنعة، فلم تقدم أي من فورتينيت أو وكالة الأمن السيبراني الأمريكية تفاصيل تقنية مفصلة حول طبيعة الهجمات المرصودة أو الجهات الواقفة ورائها حتى الآن.

المصادر

  • SecurityWeekExploited Fortinet FortiMail Zero-Day Calls for Urgent Action

تابع التسلسل الزمني

أنت تقرأ الآنثغرة حرجة في فورتينيت فورتي ميل مستغلة في الهجمات
تحذير أمني من فورتينيه بشأن ثغرة حرجة في فورتي ميل
الخبر الأقدمتحذير أمني من فورتينيه بشأن ثغرة حرجة في فورتي ميل2 أكتوبر 2026 · 3 دقائق