Сторож с открытой дверью. Критическая уязвимость в FortiSIEM позволяет хакерам захватить контроль без пароля

Исследователи получили права суперпользователя через обычную команду curl.


h3a3b276zqdtcuecxzp26btmy6p0drrl.jpg

Исследователи из компании Horizon3 опубликовали детальный разбор новой критической уязвимости в продукте Fortinet FortiSIEM — популярной системе управления информацией и событиями безопасности, которую используют организации по всему миру для мониторинга своей инфраструктуры.

Уязвимость, получившая идентификатор CVE-2025-64155, позволяет злоумышленнику без какой-либо авторизации удалённо выполнить произвольный код на сервере FortiSIEM и получить права суперпользователя. По сути, атакующий может полностью скомпрометировать систему, которая по иронии судьбы предназначена для защиты корпоративной сети.


8enx2chvdjvi16w7swwr4bjza88qs246.png


Схема развёртывания FortiSIEM