PoC für Fortinet FortiSIEM RCE veröffentlicht: CVE-2025-64155 aktiv ausnutzbar

Für die kritische Schwachstelle CVE-2025-64155 in Fortinet FortiSIEM wurde ein öffentlich verfügbarer Proof of Concept veröffentlicht. Die Lücke ermöglicht über eine Argument-Injection die Remote-Code-Ausführung mit Root-Rechten und wird von Sicherheitsforschern von Horizon3.ai als seit Jahren ausnutzbar beschrieben.

Konkret erlaubt die Schwachstelle das Einschleusen manipulierter Argumente, um Dateien auf dem System zu schreiben, die anschließend durch geplante Hintergrundjobs ausgeführt werden. Der veröffentlichte Exploit zeigt, wie sich darüber beliebiger Code mit höchsten Privilegien ausführen lässt. Laut den Forschern erfolgt die Ausführung typischerweise zeitverzögert über einen Cron-Mechanismus.

Horizon3.ai weist darauf hin, dass das Überschreiben von Anwendungsdateien zu Instabilitäten des Systems führen kann. Für Tests sind auch harmlose Prüfvarianten möglich, bei denen lediglich externe Verbindungen ausgelöst werden. Die Veröffentlichung eines funktionierenden PoC erhöht das Risiko deutlich, dass ungepatchte FortiSIEM-Installationen kurzfristig Ziel aktiver Angriffe werden.

Administratoren von Fortinet FortiSIEM sollten umgehend prüfen, ob ihre Systeme von CVE-2025-64155 betroffen sind, verfügbare Sicherheitsupdates einspielen oder betroffene Dienste bis zur Absicherung isolieren.

Related Posts

Kritische Schwachstelle in React Router und Remix ermöglicht unautorisierten Dateizugriff

In den Paketen @react-router/node sowie @remix-run/node und @remix-run/deno wurde eine kritische Sicherheitslücke (CVE-2025-61686) entdeckt, die beim Einsatz von createFileSessionStorage() mit unsignierten Cookies auftritt. Betroffen sind React Router Versionen von 7.0.0 bis einschließlich 7.9.3 sowie Remix v2 bis Version 2.17.1.

Read More

HPE OneView: Kritische Code-Injection ermöglicht unauthentifizierte Remote-Code-Ausführung

Hewlett Packard Enterprise warnt vor einer kritischen Sicherheitslücke in HPE OneView, die es entfernten, nicht authentifizierten Angreifern erlaubt, beliebigen Code auszuführen. Die Schwachstelle wird unter CVE-2025-37164 geführt und erreicht mit einem CVSS-Score von 10.0 die höchste Kritikalitätsstufe.

Read More

Node.js veröffentlicht umfangreiche Security-Updates für mehrere Versionen

Das Node.js-Projekt hat am Dienstag, den 13. Januar 2026, neue Sicherheitsupdates für die aktiven Release-Linien 20.x, 22.x, 24.x und 25.x bereitgestellt. Insgesamt beheben die Updates drei Schwachstellen mit hoher, vier mit mittlerer und eine mit niedriger Kritikalität.

Read More