CVE-2025-27020CVE-2025-27020是Infinera MTC-9设备中的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞源于SSH服务的不当配置,允许未经身份验证的远程攻击者直接访问系统并执行任意命令。攻击者利用此漏洞可以完全控制受影响设备,访问文件系统中的敏感数据,包括配置文件、凭据和其他关键信息。由于该漏洞影响网络设备的核心通信功能,攻击成功可能导致大规模网络中断、数据泄露或进一步的网络渗透。此漏洞无需任何用户交互,攻击者可从互联网直接发起攻击,对暴露在网络中的设备构成严重威胁。
该漏洞的根本原因是Infinera MTC-9设备上SSH服务的配置存在严重缺陷。SSH服务在出厂配置或初始设置中可能未正确实施身份验证机制、访问控制列表或加密标准。攻击者可以通过以下方式利用此漏洞:首先,扫描互联网或目标网络以发现暴露SSH端口(默认22端口)的MTC-9设备;其次,使用标准SSH客户端或自定义工具直接连接到目标设备的SSH服务;由于服务配置不当,连接请求可能被接受且无需提供有效凭据;最后,一旦建立连接,攻击者可以执行系统命令,实现对底层操作系统的完全访问。攻击者可以读取任意文件系统内容、安装后门程序、修改系统配置或横向移动到其他网络系统。