CVE-2025-11543CVE-2025-11543是Sharp Display Solutions投影仪中的一个严重安全漏洞,CVSS评分高达9.8分,属于严重级别。该漏洞由NEC日本公司安全团队([email protected])发现并报告。漏洞类型为“Improper Validation of Integrity Check Value”(完整性检查值验证不当),允许攻击者创建并运行未经授权的恶意固件。由于该漏洞可通过网络远程利用,无需认证和用户交互即可实施攻击,因此对使用受影响投影仪的组织构成极高风险。攻击者可以利用此漏洞植入恶意固件,完全控制投影仪设备,执行任意代码,窃取敏感数据,或将投影仪作为网络攻击的跳板。鉴于投影仪通常部署在会议室、教室、演示厅等场所,此类设备被攻破可能导致商业机密泄露或进一步的内网渗透。
该漏洞存在于Sharp投影仪的固件更新机制中,具体问题在于固件完整性验证不足。当设备接收新固件时,系统未正确验证固件包的真实性和完整性。攻击者可以构造一个恶意固件包,通过修改固件内容但未正确更新完整性校验值,或绕过校验机制来安装恶意固件。由于缺少对固件签名的有效验证,攻击者能够植入包含后门、恶意软件或间谍程序的定制固件。一旦恶意固件被安装,攻击者即可获得设备的完全控制权,可以远程执行命令、窃取通过网络传输的数据、或将设备纳入僵尸网络。该漏洞的CVSS向量显示攻击复杂度低(AC:L),无需认证(PR:N)和用户交互(UI:N),攻击者只需通过网络访问即可实施攻击。固件更新通常通过USB或网络接口进行,攻击者可利用这些渠道传播恶意固件包。