
CVE-2025-64155

CVE-2025-64155は、セキュリティ情報およびイベント管理(SIEM)プラットフォームとして広く利用されているFortinet FortiSIEMにおける重大なセキュリティ脆弱性です。2026年1月13日に公開され、認証されていないリモート攻撃者が任意のシステムコマンドを実行できるようになります。
説明: 攻撃者はFortiSIEMサービス(phMonitorなど)に特別に細工したリクエストを送信して任意のコマンドを実行し、システム全体を危険にさらす可能性があります。
注意: クラウド版および最新のパッチ適用済みバージョン(例: 7.4.1、7.3.5、7.2.7、7.1.9)は影響を受けません。
FortiSIEMには機密性の高いテレメトリデータや管理データが含まれることが多いため、侵害されると組織のセキュリティが大幅に弱体化する可能性があります。
至急の対応:
一時的な回避策:
CVE-2025-64155はFortiSIEMにおける重大なOSコマンドインジェクションの脆弱性であり、リモートからの認証不要のルートアクセスを可能にします。PoCエクスプロイトが公開されているため、組織はシステム全体の侵害を防ぐために、直ちにパッチ適用、分離、監視を実施する必要があります。
参考情報: