
CVE-2025-64155

CVE-2025-64155 — это критическая уязвимость безопасности в Fortinet FortiSIEM, популярной платформе для управления информацией о безопасности и событиями (SIEM). Публично раскрыта 13 января 2026 года, она позволяет неаутентифицированным удалённым злоумышленникам выполнять произвольные системные команды.
Описание: Злоумышленник может отправлять специально сформированные запросы к сервисам FortiSIEM (например, phMonitor) для выполнения произвольных команд, что потенциально может привести к компрометации всей системы.
Примечание: Облачные и последние исправленные версии (например, 7.4.1, 7.3.5, 7.2.7, 7.1.9) не затронуты.
Возможна неаутентифицированная удалённая эксплуатация
Полная компрометация системы (доступ root)
Возможные действия злоумышленника:
FortiSIEM часто содержит конфиденциальные телеметрические и административные данные, поэтому компрометация может серьёзно ослабить защиту организации.
Немедленные действия:
Временное решение:
CVE-2025-64155 — это критическая уязвимость внедрения OS-команд в FortiSIEM, обеспечивающая удалённый неаутентифицированный доступ root. Учитывая публично доступные эксплойты PoC, организациям необходимо немедленно установить исправления, изолировать систему и вести мониторинг, чтобы предотвратить полную компрометацию системы.
Ссылки: