【误差通告】FortiSIEM 操作系统下令注入误差(CVE-2025-25256)

宣布时间 2025-08-18

一、误差概述


误差名称

FortiSIEM 操作系统下令注入误差

CVE   ID

CVE-2025-25256

误差类型

下令注入

发明时间

2025-08-18

误差评分

9.8

误差品级

严重

攻击向量

网络

所需权限

无

使用难度

低

用户交互

不需要

PoC/EXP

已果真

在野使用

未发明


FortiSIEM是Fortinet提供的清静信息和事务管理(SIEM)解决计划,旨在资助企业集中网络、剖析和响应清静事务。它团结了日志管理、事务关联剖析、实时监控等功效,能够检测和应对种种网络清静威胁。FortiSIEM通过集成威胁情报和自动化响应,提升了清静运营的效率,资助组织实现合规性管理。该平台支持多种装备和应用的集成,适用于大规模企业的清静监控需求。


2025年8月18日,尊龙凯官网入口集团VSRC监测到FortiSIEM的高危操作系统下令注入误差CVE-2025-25256。该误差允许未经认证的攻击者通过结构全心设计的CLI请求,在受影响系统上执行恣意下令,从而可能导致系统完全控制。该误差的适用使用代码已在野外被发明,攻击者可轻松使用该误差执行恶意下令,显著增添系统被攻击的危害,尤其是在攻击者已掌握下令注入使用代码的情形下。误差评分9.8,误差级别严重。


二、影响规模


7.3.0 <= FortiSIEM <= 7.3.1
7.2.0 <= FortiSIEM <= 7.2.5
7.1.0 <= FortiSIEM <= 7.1.7
7.0.0 <= FortiSIEM <= 7.0.3
6.7.0 <= FortiSIEM <= 6.7.9
FortiSIEM 6.6 (all versions)
FortiSIEM 6.5 (all versions)
FortiSIEM 6.4 (all versions)
FortiSIEM 6.3 (all versions)
FortiSIEM 6.2 (all versions)
FortiSIEM 6.1 (all versions)
FortiSIEM 5.4 (all versions)。


三、清静步伐


3.1 升级版本


fortinet官方已宣布清静补丁,建议用户升级到如下版本。
7.3.0 <= FortiSIEM <= 7.3.1 升级到 7.3.2 或更高版本
7.2.0 <= FortiSIEM <= 7.2.5 升级到 7.2.6 或更高版本
7.1.0 <= FortiSIEM <= 7.1.7 升级到 7.1.8 或更高版本
7.0.0 <= FortiSIEM <= 7.0.3 升级到 7.0.4 或更高版本
6.7.0 <= FortiSIEM <= 6.7.9 升级到 6.7.10 或更高版本
FortiSIEM 6.6 (迁徙到一个已修复的宣布版本)
FortiSIEM 6.5 (迁徙到一个已修复的宣布版本)
FortiSIEM 6.4 (迁徙到一个已修复的宣布版本)
FortiSIEM 6.3 (迁徙到一个已修复的宣布版本)
FortiSIEM 6.2 (迁徙到一个已修复的宣布版本)
FortiSIEM 6.1 (迁徙到一个已修复的宣布版本)
FortiSIEM 5.4 (迁徙到一个已修复的宣布版本)


下载链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-50154


3.2 暂时步伐


限制对phMonitor端口(7900)的会见,阻止未经授权的会见。


3.3 通用建议


? 按期更新系统补丁,镌汰系统误差,提升服务器的清静性。
? 增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。
? 使用企业级清静产品,提升企业的网络清静性能。
? 增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。
? 启用强密码战略并设置为按期修改。


3.4 参考链接


https://www.theregister.com/2025/08/13/fortinet_discloses_critical_bug/
https://fortiguard.fortinet.com/psirt/FG-IR-25-152