{"id":10953,"date":"2025-08-13T10:09:20","date_gmt":"2025-08-13T16:09:20","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=10953"},"modified":"2025-08-13T10:19:37","modified_gmt":"2025-08-13T16:19:37","slug":"alerta-2025-68-vulnerabiliad-en-fortisiem","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-68-vulnerabiliad-en-fortisiem\/","title":{"rendered":"Alerta 2025-68 Vulnerabiliad en FortiSIEM"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<p>FortiSIEM<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>FortiSIEM 6.1, 6.2, 6.3, 6.4, 6.5, 6.6<\/li>\n\n\n\n<li>FortiSIEM 6.7.0 &#8211; 6.7.9<\/li>\n\n\n\n<li>FortiSIEM 7.0.0 &#8211; 7.0.3<\/li>\n\n\n\n<li>FortiSIEM 7.1.0 &#8211; 7.1.7<\/li>\n\n\n\n<li>FortiSIEM 7.2.0 &#8211; 7.2.5<\/li>\n\n\n\n<li>FortiSIEM 7.3.0 &#8211; 7.3.1<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p>Se ha reportado la vulnerabilidad <strong>CVE-2025-25256<\/strong> con <strong>CVSS 9.8<\/strong> en FortiSIEM:<\/p>\n\n\n\n<p>La vulnerabilidad se deriva de la neutralizaci\u00f3n incorrecta de elementos especiales utilizados en comandos del sistema operativo, clasificados como CWE-78 (inyecci\u00f3n de comandos del sistema operativo).<\/p>\n\n\n\n<p>Esta falla de seguridad permite a atacantes no autenticados ejecutar c\u00f3digo o comandos arbitrarios mediante solicitudes CLI especialmente dise\u00f1adas en los sistemas FortiSIEM afectados. Por lo cual se pueden explotar sistemas vulnerables a trav\u00e9s de internet cuando est\u00e1 expuesto, sin necesidad de acceso<\/p>\n\n\n\n<p>La naturaleza remota del vector de ataque lo hace particularmente peligroso, ya que los actores de amenazas pueden explotar sistemas vulnerables a trav\u00e9s de internet sin necesidad de acceso previo ni credenciales.<\/p>\n\n\n\n<p>Una explotaci\u00f3n exitosa de esta vulnerabilidad podr\u00eda otorgar a los atacantes control total sobre la infraestructura SIEM, lo que podr\u00eda permitirles manipular registros de seguridad, desactivar las funciones de monitorizaci\u00f3n o utilizar el sistema comprometido como punto de partida para el movimiento lateral dentro de la red.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n:<\/h2>\n\n\n\n<p>Se recomienda migrar a las versiones 6.7.10, 7.0.4, 7.1.7, 7.2.5, 7.3.1 o 7.4. Como medida adicional monitorear o limitar el acceso al puerto 7900<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/thehackernews.com\/2025\/08\/fortinet-warns-about-fortisiem.html\">https:\/\/thehackernews.com\/2025\/08\/fortinet-warns-about-fortisiem.html<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.helpnetsecurity.com\/2025\/08\/13\/fortinet-warns-about-fortisiem-vulnerability-with-in-the-wild-exploit-code-cve-2025-25256\/\">https:\/\/www.helpnetsecurity.com\/2025\/08\/13\/fortinet-warns-about-fortisiem-vulnerability-with-in-the-wild-exploit-code-cve-2025-25256\/<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-25-152\">https:\/\/www.fortiguard.com\/psirt\/FG-IR-25-152<\/a><\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/www.cybersecurity-help.cz\/vulnerabilities\/113969\n<\/div><\/figure>\n","protected":false},"featured_media":10957,"template":"","class_list":["post-10953","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"","traffic_light_protocol":"Amber"},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10953","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10953\/revisions"}],"predecessor-version":[{"id":10956,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10953\/revisions\/10956"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10957"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=10953"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}