FortiSIEM は、IT 環境におけるセキュリティ イベントを一元的に取得、関連付け、評価するためのフォーティネットの SIEM プラットフォームです。フォーティネットは アップデート 重大な脆弱性の修正を含めてリリースされました。概念実証のエクスプロイトが公開され、悪用がはるかに簡単になりました。これにより、攻撃の可能性が著しく高まるため、管理者はすぐに更新プログラムをインストールする必要があります。
具体的には、CVE-2025-64155 です。攻撃者は、特別に作成された TCP リクエストを使用して、ネットワークから悪意のあるコードを挿入し、実行する可能性があります。原因は、オペレーティング システムのコマンドで使用されるコンポーネントのフィルタリングが不十分であることです。このギャップは FortiSIEM 7.4.1、7.3.5、7.2.7、および 7.1.9 では修正されています。古いバージョンはこれらのレベルにアップグレードする必要があります。
さらに、概念実証エクスプロイトが GitHub で公開されており、付属のレポートで脆弱性が詳細に説明されています。 /opt/phoenix/log/phoenix.logs にある脆弱な phMonitor サービスからのログ エントリは、侵害の可能性を示すものとして表示されます。そこで管理者は PHL_ERROR を探す必要があります。これらの行には、悪意のあるコードのダウンロード URL と、その後そのコードが書き込まれるファイルが含まれています。
#FortiSIEM #の重大な脆弱性 #利用可能アップデートを緊急に適用してください