本サイトは、快適にご利用いただくためにクッキー(Cookie)を使用しております。
Cookieの使用に同意いただける場合は「同意する」ボタンを押してください。
なお本サイトのCookie使用については、「個人情報保護方針」をご覧ください。

セキュリティナレッジ

2025.09.11

2025年8月度 MBSD-SOCの検知傾向トピックス

著者:MBSD-SOC

FortiWebにおけるSQLインジェクションの脆弱性(CVE-2025-25257)を狙った攻撃

 今月は、Fortinet製品のFortiWeb(Webアプリケーションファイアウォール)に存在するSQLインジェクションの脆弱性(CVE-2025-25257)を狙った攻撃が増加しました。攻撃者に悪用された場合、認証を回避してリモートからコードを実行されてしまう恐れがあります。

 本脆弱性のCVSS v3.1値(脆弱性の深刻度)は、9.8(Critical)と評価されています。該当製品を使用されている場合は、早急に最新のバージョンにアップデートすることをお勧めします。

 下図は、本脆弱性を狙った攻撃の検知数推移です。本脆弱性は7/8(火)に公開されたもので、弊社SOCでは7/11(金)に攻撃を初観測しています。

図. FortiWebの脆弱性(CVE-2025-25257)を狙った攻撃数推移
image.png

 以下は、弊社SOCで検知した攻撃例です。AuthorizationヘッダーのBearerトークン部分に不正なコードを挿入することで、SQLインジェクション攻撃を試みた通信となっています。

図. FortiWebの脆弱性(CVE-2025-25257)を狙った攻撃例

GET /api/fabric/device/status HTTP/1.1
Host: www.example.co.jp
User-Agent: Mozilla/5.0 (Knoppix; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.0.0 Safari/537.36
Connection: close
Authorization: Bearer AAAAAA'or'1'='1
Accept-Encoding: gzip

 下表は、本脆弱性を狙った攻撃元国です。アメリカからの攻撃を多数観測しています。

. FortiWebの脆弱性(CVE-2025-25257)を狙った攻撃元国 上位5件
# 2025年8月
1 アメリカ 44.6 %
2 フランス 36.9 %
3 日本 12.9 %
4 ドイツ 3.0 %
5 オランダ 0.8 %

影響対象

  • FortiWeb 7.0.0 以上 7.0.11 未満
  • FortiWeb 7.2.0 以上 7.2.11 未満
  • FortiWeb 7.4.0 以上 7.4.8 未満
  • FortiWeb 7.6.0 以上 7.6.4 未満

対策方法

最新のバージョンにアップデートしてください。

参考情報

マネージドサービス事業部
MBSD-SOC
関連ソリューション