Saltar para o conteúdo principal

INCIBE-CERT alerta para vulnerabilidades críticas no FortiMail da Fortinet e no Intelligent Management Center da HPE

O INCIBE-CERT publicou avisos sobre uma vulnerabilidade crítica de path traversal no FortiMail e outra de omissão de autenticação no HPE Intelligent Management Center. Ambos os produtos são comuns em empresas espanholas para correio eletrónico e gestão de rede.

CibersegurançaEquipa Seintec2-3 min de leitura
INCIBE-CERT alerta para vulnerabilidades críticas no FortiMail da Fortinet e no Intelligent Management Center da HPE

Resumo da notícia

A 8 de outubro de 2026, o INCIBE-CERT publicou um aviso sobre uma vulnerabilidade de severidade crítica do tipo path traversal no FortiMail, a gateway de correio da Fortinet. No dia seguinte, adicionou outro sobre uma omissão de autenticação, também crítica, no HPE Intelligent Management Center (IMC), a plataforma de gestão de rede da HPE.

Na mesma altura, o INCIBE-CERT reportou sete vulnerabilidades da Cisco (uma crítica e seis de gravidade alta), vinte e duas da Splunk e um novo overflow de memória no NetScaler ADC e Gateway da Citrix. A semana confirma que os equipamentos de correio, rede e acesso remoto continuam a ser a linha da frente.

Uma gateway de correio comprometida concede acesso a todo o tráfego de mensagens da empresa; uma consola de gestão de rede, à configuração de comutadores e routers. Por isso, estes produtos não deveriam estar expostos à Internet além do estritamente imprescindível.

Os avisos do INCIBE-CERT remetem para os boletins oficiais de cada fabricante, que são os que indicam as versões afetadas e corrigidas. Essa é a referência que deve ser seguida antes de atualizar.

Fonte: INCIBE-CERT — 9 de outubro de 2026

Perguntas frequentes

Estas vulnerabilidades já estão a ser exploradas?
Os avisos citados descrevem a severidade e a correção; para saber se existe exploração ativa, convém consultar o boletim do fabricante e o catálogo KEV da CISA.
Onde consulto os avisos oficiais em Espanha?
Na secção de avisos de alerta precoce do INCIBE-CERT, que resume cada vulnerabilidade e inclui a ligação para a fonte do fabricante.

Conceitos mencionados neste artigo: Vulnerabilidade

Manter atualizados o correio, a rede e o acesso remoto exige método. Na Seintec, revemos o seu inventário, priorizamos as correções críticas e eliminamos a exposição desnecessária. Fale com a nossa equipa de cibersegurança.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.