Fortinet已发布安全更新,以修补一个被用于攻击FortiVoice企业电话系统的关键远程代码执行漏洞。该漏洞为基于堆栈的溢出漏洞,编号为CVE-2025-32756,影响范围还包括FortiMail、FortiNDR、FortiRecorder和FortiCamera等产品。据悉,成功利用此漏洞的攻击者可通过恶意构造的HTTP请求远程执行任意代码或命令。
Fortinet的产品安全团队根据攻击者的活动发现了此漏洞,包括网络扫描、删除系统崩溃日志以掩盖踪迹,以及开启’fcgi debugging’记录系统或SSH登录尝试的凭证。在分析攻击时,Fortinet观察到威胁行为者在受害设备上部署恶意软件,添加旨在收集凭证的定时任务,并丢弃脚本以扫描受害者的网络。
对于无法立即安装安全更新的客户,Fortinet建议禁用易受攻击设备上的HTTP/HTTPS管理界面。来源