Fortinet ha emitido una alerta de seguridad crítica referente a una vulnerabilidad de inyección de comandos en el sistema operativo que afecta a FortiSIEM. Esta falla, identificada como CVE-2025-64155 y con una calificación de severidad de 9.4 sobre 10, podría permitir que un atacante remoto y no autenticado ejecute código malicioso de manera no autorizada a través de solicitudes TCP diseñadas específicamente.
El problema reside en cómo el servicio phMonitor, encargado del monitoreo de salud y la comunicación entre nodos, gestiona ciertas peticiones en el puerto 7900. Según los reportes técnicos, un atacante podría aprovechar esta debilidad para escribir archivos arbitrarios en el sistema y, mediante tareas programadas internas, escalar privilegios hasta obtener acceso total como usuario ‘root’, comprometiendo por completo el dispositivo FortiSIEM. Adicionalmente, se ha reportado una vulnerabilidad crítica en FortiFone (CVE-2025-47855) que permitiría obtener configuraciones del dispositivo de forma no autorizada.
Fortinet recomienda a todos los usuarios de FortiSIEM actualizar a las versiones corregidas (7.1.9, 7.2.7, 7.3.5, 7.4.1 o superiores) de manera inmediata. Como medida de mitigación temporal, se sugiere limitar estrictamente el acceso de red al puerto 7900. En INGENIERÍA TELEMÁTICA SAS, contamos con la experiencia necesaria para gestionar sus soluciones Fortinet, asegurar sus despliegues de SIEM y garantizar que su infraestructura esté protegida contra las amenazas más recientes. Si requiere asistencia técnica para aplicar estas actualizaciones o desea fortalecer su postura de ciberseguridad, le invitamos a contactarnos a través de nuestro formulario o por los canales habituales si ya es cliente nuestro.
Fuente original: Ver aquí