
CVE-2025-64155 是 Fortinet FortiSIEM(一款流行的安全信息和事件管理平台)中的一个严重安全漏洞。该漏洞于 2026 年 1 月 13 日公开披露,允许未经身份验证的远程攻击者执行任意系统命令。
描述: 攻击者可以向 FortiSIEM 服务(如 phMonitor)发送特制请求,以执行任意命令,从而可能危及整个系统。
注意: 云版本及最新修补版本(例如 7.4.1、7.3.5、7.2.7、7.1.9)不受影响。
完全系统沦陷(root 访问权限)
攻击者可能采取的行动:
FortiSIEM 通常包含敏感的遥测和管理数据,因此沦陷可能严重削弱组织的安全性。
立即行动:
临时解决方法:
CVE-2025-64155 是 FortiSIEM 中的一个严重 OS 命令注入漏洞,可实现远程、未经身份验证的 root 访问。由于 PoC 利用代码已公开,各组织必须立即修补、隔离并监控,以防完全系统沦陷。
参考资料: