
CVE-2025-64155

CVE-2025-64155 é uma vulnerabilidade de segurança crítica no Fortinet FortiSIEM, uma plataforma popular de gerenciamento de informações e eventos de segurança. Divulgada publicamente em 13 de janeiro de 2026, ela permite que atacantes remotos não autenticados executem comandos arbitrários no sistema.
Descrição: Um atacante pode enviar requisições especialmente criadas para serviços do FortiSIEM (como o phMonitor) para executar comandos arbitrários, potencialmente comprometendo todo o sistema.
Nota: Versões em nuvem e as versões corrigidas mais recentes (ex.: 7.4.1, 7.3.5, 7.2.7, 7.1.9) não são afetadas.
Exploração remota não autenticada possível
Comprometimento total do sistema (acesso root)
Ações potenciais do atacante:
O FortiSIEM frequentemente contém telemetria e dados administrativos sensíveis, portanto o comprometimento pode enfraquecer seriamente a segurança organizacional.
Ações Imediatas:
Solução Temporária:
CVE-2025-64155 é uma vulnerabilidade crítica de injeção de comandos do SO no FortiSIEM, permitindo acesso root remoto e não autenticado. Com explorações PoC publicamente disponíveis, as organizações devem atualizar, isolar e monitorar imediatamente para evitar o comprometimento total do sistema.
Referências: