CVE-2025-20085CVE-2025-20085是Socomec公司DIRIS Digiware M-70设备中发现的拒绝服务漏洞。该漏洞存在于设备的Modbus RTU over TCP功能中,攻击者可以通过发送精心构造的网络数据包,无需任何身份认证即可触发此漏洞。成功利用此漏洞可导致设备服务中断,同时可能削弱设备凭据,使设备回退到出厂默认凭据状态。由于该漏洞可通过网络远程利用且无需认证,因此具有较高的安全风险。建议受影响用户及时关注厂商更新并采取相应防护措施。
该漏洞存在于Socomec DIRIS Digiware M-70的Modbus RTU over TCP协议实现中。攻击者构造特定格式的网络数据包发送到设备的Modbus TCP端口(通常为502端口),可触发拒绝服务状态。更为严重的是,该特制数据包还能导致设备凭据被弱化,使系统回退到默认文档凭据状态。由于Modbus RTU over TCP在工业控制系统中的广泛应用,此漏洞可能影响整个工控网络的稳定性。攻击者无需获取任何有效凭据即可发动攻击,这大大降低了攻击门槛。漏洞的CVSS评分为7.2,属于高危级别,主要影响系统的机密性和完整性。