PoC für Fortinet FortiSIEM RCE veröffentlicht: CVE-2025-64155 aktiv ausnutzbar

Für die kritische Schwachstelle CVE-2025-64155 in Fortinet FortiSIEM wurde ein öffentlich verfügbarer Proof of Concept veröffentlicht. Die Lücke ermöglicht über eine Argument-Injection die Remote-Code-Ausführung mit Root-Rechten und wird von Sicherheitsforschern von Horizon3.ai als seit Jahren ausnutzbar beschrieben.

Konkret erlaubt die Schwachstelle das Einschleusen manipulierter Argumente, um Dateien auf dem System zu schreiben, die anschließend durch geplante Hintergrundjobs ausgeführt werden. Der veröffentlichte Exploit zeigt, wie sich darüber beliebiger Code mit höchsten Privilegien ausführen lässt. Laut den Forschern erfolgt die Ausführung typischerweise zeitverzögert über einen Cron-Mechanismus.

Horizon3.ai weist darauf hin, dass das Überschreiben von Anwendungsdateien zu Instabilitäten des Systems führen kann. Für Tests sind auch harmlose Prüfvarianten möglich, bei denen lediglich externe Verbindungen ausgelöst werden. Die Veröffentlichung eines funktionierenden PoC erhöht das Risiko deutlich, dass ungepatchte FortiSIEM-Installationen kurzfristig Ziel aktiver Angriffe werden.

Administratoren von Fortinet FortiSIEM sollten umgehend prüfen, ob ihre Systeme von CVE-2025-64155 betroffen sind, verfügbare Sicherheitsupdates einspielen oder betroffene Dienste bis zur Absicherung isolieren.

Related Posts

Node.js veröffentlicht umfangreiche Security-Updates für mehrere Versionen

Das Node.js-Projekt hat am Dienstag, den 13. Januar 2026, neue Sicherheitsupdates für die aktiven Release-Linien 20.x, 22.x, 24.x und 25.x bereitgestellt. Insgesamt beheben die Updates drei Schwachstellen mit hoher, vier mit mittlerer und eine mit niedriger Kritikalität.

Read More

Kritische Schwachstelle in React Router und Remix ermöglicht unautorisierten Dateizugriff

In den Paketen @react-router/node sowie @remix-run/node und @remix-run/deno wurde eine kritische Sicherheitslücke (CVE-2025-61686) entdeckt, die beim Einsatz von createFileSessionStorage() mit unsignierten Cookies auftritt. Betroffen sind React Router Versionen von 7.0.0 bis einschließlich 7.9.3 sowie Remix v2 bis Version 2.17.1.

Read More

APT-Gruppe UAT-7290 greift Edge- und Netzwerkgeräte zu Spionagezwecken an

Cisco Talos warnt vor einer hochentwickelten Bedrohungsgruppe mit der Bezeichnung UAT-7290, die seit mindestens 2022 aktiv ist und gezielt Telekommunikationsinfrastrukturen in Südasien angreift. In den vergangenen Monaten wurde zudem eine Ausweitung der Aktivitäten auf Südosteuropa beobachtet. Talos stuft die Gruppe mit hoher Sicherheit als China-nahen Advanced Persistent Threat ein.

Read More