Path Traversal en FortiMail de Fortinet
Se ha identificado una vulnerabilidad de tipo path traversal, catalogada con severidad crítica, que afecta a diversas versiones de FortiMail de Fortinet. Esta falla de seguridad, identificada oficialmente, permite que un atacante remoto y sin autenticación logre escribir archivos de forma arbitraria dentro del sistema, abriendo la posibilidad de ejecutar comandos o código que no cuentan con autorización.
Tanto el fabricante como CISA han verificado que este fallo está siendo explotado activamente en escenarios reales. Para mitigar el riesgo, se aconseja actualizar el software a versiones posteriores o específicas según la rama en uso, o bien migrar los sistemas afectados de una de las ramas a una versión superior en caso de pertenecer a la serie 7.2.
Como medidas temporales en caso de no poder aplicar los parches de inmediato, se sugiere apagar la característica Identity-Based Encryption o limitar el acceso al webmail y a las interfaces de administración exclusivamente a redes que sean consideradas de confianza. Asimismo, los servicios en la nube de este producto ya fueron solucionados por la compañía fabricante, por lo que los usuarios no necesitan realizar acciones adicionales en esos entornos.