Fortinet 发布了安全公告,以应对 FortiSIEM 的一个漏洞。攻击者可向受影响的系统传送特制的 CLI 请求,并在受影响的系统执行未经授权的程式码或指令,从而发动攻击。
Fortinet 指针对 FortiSIEM 的权限提升漏洞 (CVE-2025-25256) 的程式码已被公开。系统管理员应立即将受影响的系统升级,以降低网络攻击的风险。
有关受影响产品的详细资料,请参阅供应商网站的相应安全公告中有关 “Affected Products” 的部分。
成功利用漏洞可以导致受影响的系统发生权限提升。
适用于受影响系统的 FortiSIEM 更新版本已可获取。受影响系统的系统管理员应遵从供应商的建议,立即採取行动以降低风险。