
セキュリティ専門メディアのThe Hacker Newsは2026年10月2日、Fortinetのメールセキュリティ製品「FortiMail」に深刻なセキュリティホール(脆弱性)が見つかり、すでに実際の攻撃に悪用されていると伝えました。報じられている内容によると、この欠陥は「認証なしで任意のファイルを書き込める」ものだとされています。
FortiMailは、企業や組織に届くメールを検査し、迷惑メールやウイルス付きメールを防ぐ「メールの門番」のような製品です。今回のように「ゼロデイ」、つまり修正パッチが用意される前から攻撃に使われている欠陥は、利用者が対策を取る時間がないため特に危険とされます。
「認証なしで任意のファイルを書き込める」とは、ログインしていない外部の攻撃者が、機器の中に好きなファイルを置けてしまう状態のことです。一般にこの種の欠陥は、不正なプログラムを仕込んだり、設定を書き換えたりする足がかりになりやすく、メールという重要な通信を扱う機器だけに、影響が大きくなるおそれがあります。なお、攻撃の詳しい仕組みや被害の規模などは、現時点で私たちが確認できた範囲では十分に明らかになっていません。
個人の方が直接使う製品ではありませんが、勤務先や取引先がFortiMailを使っている可能性はあります。運用している組織のIT担当者は、Fortinetが公開する公式アドバイザリを確認し、修正版や回避策が出ていればすぐに適用してください。あわせて、機器に見覚えのないファイルや不審な管理者操作がないかを点検することをおすすめします。一般の利用者は、勤務先から注意喚起やパスワード再設定の案内があった場合は、その指示に従いましょう。