
CVE-2025-64155

CVE-2025-64155 Fortinet FortiSIEM में एक गंभीर सुरक्षा भेद्यता है, जो एक लोकप्रिय सुरक्षा सूचना और इवेंट प्रबंधन मंच है। 13 जनवरी, 2026 को सार्वजनिक रूप से खुलासा किया गया, यह अप्रमाणित (unauthenticated) दूरस्थ हमलावरों को मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है।
विवरण: एक हमलावर FortiSIEM सेवाओं (जैसे phMonitor) को विशेष रूप से तैयार किए गए अनुरोध भेजकर मनमाने कमांड निष्पादित कर सकता है, जिससे संभावित रूप से पूरे सिस्टम से समझौता हो सकता है।
नोट: क्लाउड और नवीनतम पैच किए गए संस्करण (जैसे, 7.4.1, 7.3.5, 7.2.7, 7.1.9) प्रभावित नहीं हैं।
अप्रमाणित दूरस्थ शोषण संभव
पूर्ण सिस्टम समझौता (रूट एक्सेस)
संभावित हमलावर क्रियाएँ:
FortiSIEM में अक्सर संवेदनशील टेलीमेट्री और एडमिन डेटा होता है, इसलिए समझौता संगठन की सुरक्षा को गंभीर रूप से कमजोर कर सकता है।
तत्काल कार्रवाई:
अस्थायी समाधान:
CVE-2025-64155 FortiSIEM में एक गंभीर OS कमांड इंजेक्शन भेद्यता है, जो दूरस्थ, अप्रमाणित रूट एक्सेस सक्षम करती है। PoC एक्सप्लॉइट सार्वजनिक रूप से उपलब्ध होने के कारण, संगठनों को पूर्ण सिस्टम समझौते को रोकने के लिए तुरंत पैच, आइसोलेट और मॉनिटर करना चाहिए।
संदर्भ: