Path Traversal Angreifer können Dateien auf FortiMail-Systemen schreiben

Von Melanie Staudacher 2 min Lesedauer

Anbieter zum Thema

Fortinet meldet die Ausnutzung einer kritischen Schwach­stelle in FortiMail. Angreifer können über präparierte An­fra­gen Dateien auf betroffenen Sys­te­men schreiben. Patches sind angekündigt, Fortinet empfiehlt bis zur Veröffentlichung einen Workaround.

Cyberkriminelle nutzen eine fehlerhafte Pfadprüfung der FortiMail-GUI aus, um mithilfe von präparierten Anfragen beliebige, neue Dateien direkt auf dem zugrundeliegenden System zu erstellen.(Bild:  Gemini / Vogel IT-Medien GmbH / KI-generiert)
Cyberkriminelle nutzen eine fehlerhafte Pfadprüfung der FortiMail-GUI aus, um mithilfe von präparierten Anfragen beliebige, neue Dateien direkt auf dem zugrundeliegenden System zu erstellen.
(Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)

Fortinet veröffentlichte am Anfang Oktober das Advisory zu einer kritischen Schwachstelle in FortiMail, seiner Lösung für E-Mail-Sicherheit. Die Sicherheitslücke trägt die EUVD-2026-91042 / CVE-2026-104286 (CVSS-Score 9.8, EPSS-Score* 2.20) und beschreibt einen Path Traversal, der es Cyberangreifern ermöglicht, beliebige Dateien auf dem zugrundeliegenden System zu schreiben.

Laut Fortinet sind folgende Versionen betroffen:

  • FortiMail 8.0.0 bis 8.0.1
  • FortiMail 7.6.0 bis 7.6.6
  • FortiMail 7.4.0 bis 7.4.8
  • FortiMail 7.2.0 bis 7.2.9

Fehlerhafte Pfadprüfung in der GUI

Die Schwachstelle steckt dem Hersteller nach in der grafischen Benutzeroberfläche (GUI), wobei die Prüfung von Dateipfaden den Zugriff nicht ausreichend begrenzt. Nicht angemeldete Angreifer können speziell präparierte HTTP- oder HTTPS-Anfragen senden, um beliebige Dateien auf dem zugrunde liegenden System zu schreiben. Dabei können sie das Muster „../“ nutzen, das auf das übergeordnete Verzeichnis verweist und so die Pfadbeschränkung umgehen. Fortinet führt zusätzlich eine fehlerhafte Behandlung von Null-Bytes auf, erläutert deren konkrete Rolle beim Angriff jedoch nicht.

Workaround veröffentlicht, Patches folgen

Da die Sicherheitslücke bereits aktiv ausgenutzt wird, betont Fortinet die Dringlichkeit, den Workaround umzusetzen. Entweder sollen Nutzer die IBE-Funktikon (Identity-Based Encryption) deaktivieren, mit der FortiMail verschlüsselte Nachrichten über ein Webportal bereitstellt, das Empfänger per HTTPS aufrufen. Dies geht in der grafischen Oberfläche unter „Encryption“ und „IBE“, wo der „IBE Service“ auf „off“ gestellt werden muss. Alternativ gelingt das über die Kommandozeile:

config system encryption ibeset status disableend

Als zweite Möglichkeit kann der Zugriff auf die FortiMail-Webmail-Oberfläche aus dem Internet deaktiviert oder der Zugriff auf vertrauenswürdige private Netzwerke beschränkt werden. Oder, falls eine Web Application Firewall vor FortiMail geschaltet ist, sollten Nutzer POST-Anfragen an „/ibe“ blockieren, wenn diese „../“ enthalten. Außerdem finden sich in dem Sicherheitshinweis Indicators of Compromise.

Patches hat Fortinet zwar schon angekündigt, diese sind aber noch als „upcoming“ gekennzeichnet. Wann diese erscheinen, steht im Advisory nicht.

  • FortiMail 8.0: Upgrade auf 8.0.2 oder höher
  • FortiMail 7.6: Upgrade auf 7.6.7 oder höher
  • FortiMail 7.4: Upgrade auf 7.4.9 oder höher
  • FortiMail 7.2: Upgrade auf die Versionsreihe 7.4 oder höher

* Hinweis zum EPSS-Score: Das Exploit Prediction Scoring System zeigt die Wahrscheinlichkeit in Prozent an, mit der eine Schwachstelle innerhalb der nächsten 30 Tage ausgenutzt wird. Der ent­sprechende Score kann sich im Laufe der Zeit verändern. Sofern nicht anders angegeben, beziehen wir uns auf den Stand des EPSS-Scores zum Zeitpunkt der Veröffentlichung des Artikels.

(ID:50976628)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung