Сторож с открытой дверью. Критическая уязвимость в FortiSIEM позволяет хакерам захватить контроль без пароля
NewsMakerИсследователи получили права суперпользователя через обычную команду curl.
Исследователи из компании Horizon3 опубликовали детальный разбор новой критической уязвимости в продукте Fortinet FortiSIEM — популярной системе управления информацией и событиями безопасности, которую используют организации по всему миру для мониторинга своей инфраструктуры.
Уязвимость, получившая идентификатор CVE-2025-64155, позволяет злоумышленнику без какой-либо авторизации удалённо выполнить произвольный код на сервере FortiSIEM и получить права суперпользователя. По сути, атакующий может полностью скомпрометировать систему, которая по иронии судьбы предназначена для защиты корпоративной сети.
Схема развёртывания FortiSIEM
Исследователи из компании Horizon3 опубликовали детальный разбор новой критической уязвимости в продукте Fortinet FortiSIEM — популярной системе управления информацией и событиями безопасности, которую используют организации по всему миру для мониторинга своей инфраструктуры.
Уязвимость, получившая идентификатор CVE-2025-64155, позволяет злоумышленнику без какой-либо авторизации удалённо выполнить произвольный код на сервере FortiSIEM и получить права суперпользователя. По сути, атакующий может полностью скомпрометировать систему, которая по иронии судьбы предназначена для защиты корпоративной сети.
Схема развёртывания FortiSIEM