
CVE-2025-64155

CVE-2025-64155는 널리 사용되는 보안 정보 및 이벤트 관리 플랫폼인 Fortinet FortiSIEM에서 발견된 중대한 보안 취약점입니다. 2026년 1월 13일에 공개적으로 공개되었으며, 인증되지 않은 원격 공격자가 임의의 시스템 명령을 실행할 수 있도록 합니다.
설명: 공격자는 FortiSIEM 서비스(예: phMonitor)에 특수하게 조작된 요청을 보내 임의의 명령을 실행할 수 있으며, 잠재적으로 전체 시스템을 손상시킬 수 있습니다.
참고: 클라우드 및 최신 패치 버전(예: 7.4.1, 7.3.5, 7.2.7, 7.1.9)은 영향을 받지 않습니다.
인증되지 않은 원격 악용 가능
전체 시스템 손상 (루트 액세스)
공격자가 수행할 수 있는 작업:
FortiSIEM은 종종 중요한 원격 측정 데이터 및 관리자 데이터를 포함하므로, 손상되면 조직의 보안이 심각하게 약화될 수 있습니다.
즉시 조치:
임시 해결 방법:
CVE-2025-64155는 FortiSIEM에서 발견된 중대한 OS 명령 주입 취약점으로, 원격에서 인증되지 않은 루트 액세스를 가능하게 합니다. PoC 악용 코드가 공개적으로 제공되므로, 조직은 전체 시스템 손상을 방지하기 위해 즉시 패치, 격리 및 모니터링해야 합니다.
참고 자료: