FortiMail-Lücke wird aktiv ausgenutzt
CERT Polska meldet bestätigte aktive Angriffe über CVE-2026-104286 auf FortiMail.
Wer die betroffene Verwaltungsschnittstelle erreicht, kann ohne Anmeldung Dateien schreiben und darüber Schadcode ausführen.
Schweizer KMU mit verwundbaren Mail-Gateways riskieren dadurch Datenabfluss und Unterbrüche im E-Mail-Betrieb.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Für FortiMail-Betriebe
- Angriffskomplexität
- —Unbekannt
- Mögliches Schadensausmass
- ★★☆Erheblicher Verlust oder Ausfall möglich
Den Zugriff auf die FortiMail-Verwaltungsschnittstelle ausschliesslich auf vertrauenswürdige interne Verwaltungsnetze beschränken.
Warum diese Bewertung?
KI-Einsatz: Die Behördenmeldung enthält keinen Nachweis für KI-Einsatz.
KMU-Relevanz CH: Relevant für betroffene Mail-Gateways, auch beim IT-Dienstleister.
Angriffskomplexität: Die konkrete Durchführung der beobachteten Angriffe ist nicht beschrieben.
Mögliches Schadensausmass: Eine Gateway-Kompromittierung kann E-Mails und den Mailbetrieb gefährden; mögliches Schadensszenario.
Die Quelle belegt weder Täterherkunft noch einzelne Opferländer; Schweizer Opfer sind nicht bestätigt.
Quellenstand: 02.10.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
