
CVE-2025-64155

CVE-2025-64155 ist eine kritische Sicherheitslücke in Fortinet FortiSIEM, einer beliebten Plattform für Security Information and Event Management (SIEM). Die am 13. Januar 2026 öffentlich bekannt gegebene Schwachstelle ermöglicht es nicht authentifizierten entfernten Angreifern, beliebige Systembefehle auszuführen.
Beschreibung: Ein Angreifer kann speziell konstruierte Anfragen an FortiSIEM-Dienste (wie phMonitor) senden, um beliebige Befehle auszuführen und möglicherweise das gesamte System zu gefährden.
Hinweis: Cloud- und neueste gepatchte Versionen (z. B. 7.4.1, 7.3.5, 7.2.7, 7.1.9) sind nicht betroffen.
Nicht authentifizierte Remote-Ausnutzung möglich
Vollständige Systemkompromittierung (Root-Zugriff)
Mögliche Angriffsaktionen:
FortiSIEM enthält häufig sensible Telemetrie- und Administrationsdaten, daher kann eine Kompromittierung die organisatorische Sicherheit ernsthaft schwächen.
Sofortmaßnahmen:
Temporärer Workaround:
CVE-2025-64155 ist eine kritische OS-Command-Injection-Schwachstelle in FortiSIEM, die Remote-Root-Zugriff ohne Authentifizierung ermöglicht. Da PoC-Exploits öffentlich verfügbar sind, müssen Organisationen sofort patchen, isolieren und überwachen, um eine vollständige Systemkompromittierung zu verhindern.
Referenzen: