CVE-2025-11043CVE-2025-11043是B&R Automation Studio中发现的高危安全漏洞,属于SSL/TLS证书验证不当类型。该漏洞存在于Automation Studio 6.5之前版本的OPC-UA客户端和ANSL over TLS客户端中。攻击者可利用此漏洞在未认证的情况下,通过网络位置拦截并篡改数据交换过程中的通信内容。由于OPC-UA和ANSL协议通常用于工业自动化控制系统中的设备间通信,此漏洞可能影响关键基础设施的通信安全,导致敏感数据泄露或系统完整性被破坏。攻击者无需任何用户交互或认证凭证,即可实施中间人攻击(MITM),这对工业控制系统环境构成了严重威胁。
该漏洞源于OPC-UA客户端和ANSL over TLS客户端在建立安全通信通道时,未能正确验证服务器端提供的SSL/TLS证书。具体表现为:1) 证书链验证不完整,可能未检查证书颁发机构的有效性;2) 主机名验证失败,允许攻击者使用伪造证书;3) 证书过期或撤销状态检查缺失。攻击者可在目标网络中进行ARP欺骗或DNS投毒,将自己置于客户端与服务器之间。当客户端发起连接请求时,攻击者可以提供自签名证书或被篡改的证书,而客户端由于验证逻辑缺陷会错误地接受该证书。建立信任后,攻击者能够解密、篡改和重放通信内容,可能导致控制指令被修改或敏感工业数据泄露。