关注最新报道、解读和相关科技故事。
Fortinet警告称,FortiMail管理界面中的一个关键漏洞正被实际利用,构成零日攻击,未经身份验证的攻击者可能借此在受影响设备上写入文件并执行命令。该公司已发布临时解决方案和入侵指标,CISA也已将该漏洞列入已知被利用漏洞目录。
Check Point 确认,Security Gateway 中的两个漏洞正遭到积极利用,其中一个可在认证前远程执行命令,另一个自 2026 年 7 月 23 日起被作为零日漏洞利用。CISA 已将这两个漏洞列入已知遭利用漏洞目录,并要求美国联邦机构在 9 月 25 日前应用修复或缓解措施。