Se ha identificado una vulnerabilidad de extrema gravedad en la solución de gestión de eventos e información de seguridad (SIEM) de Fortinet, conocida como FortiSIEM. Este fallo, registrado bajo el código CVE-2025-25256, permite que un atacante remoto y no autenticado ejecute comandos o código arbitrario en el sistema afectado mediante el envío de solicitudes TCP especialmente diseñadas.
La investigación, realizada por especialistas de Horizon3.ai, revela que el problema reside en el servicio phMonitor, el cual expone múltiples funciones que pueden ser invocadas sin validación previa de identidad. Esto facilita la escalada de privilegios hasta obtener acceso total (root) al servidor. Cabe destacar que este servicio ha sido el punto de entrada de vulnerabilidades similares en el pasado, lo que ha despertado el interés de grupos de ransomware como Black Basta.
Fortinet ya ha publicado las actualizaciones necesarias para corregir esta brecha en las versiones soportadas del producto. Sin embargo, las versiones 6.7 y 7.0 ya no cuentan con soporte oficial y no recibirán el parche, lo que las deja en una posición de vulnerabilidad permanente ante este nuevo exploit público.
Se recomienda encarecidamente a las organizaciones actualizar a las siguientes versiones o superiores:
– FortiSIEM 7.4.1
– FortiSIEM 7.3.5
– FortiSIEM 7.2.7
– FortiSIEM 7.1.9
Como medida de mitigación inmediata, se aconseja limitar el acceso al puerto 7900 (utilizado por phMonitor) solo a redes de confianza. En INGENIERÍA TELEMÁTICA SAS, como expertos en soluciones Fortinet y gestión de infraestructura, estamos listos para asesorarle en la implementación de estos parches y en el fortalecimiento de su postura de seguridad. Si su empresa utiliza soluciones de Fortinet y requiere asistencia técnica o una revisión preventiva de sus sistemas, le invitamos a ponerse en contacto con nosotros a través de nuestro formulario de contacto o por los canales de comunicación habituales.
Fuente original: Ver aquí