CVE-2025-40745Siemens多款工业软件产品存在安全漏洞,受影响的应用程序在连接到Analytics Service端点时未能正确验证客户端证书。这一缺陷允许未经身份验证的远程攻击者利用网络接口执行中间人攻击。该漏洞广泛影响了Simcenter系列、Solid Edge SE2025/SE2026及Tecnomatix Plant Simulation等多个产品的特定旧版本。由于无需用户交互即可触发,攻击者可潜在地拦截或篡改应用程序与Analytics服务之间的敏感数据通信。
该漏洞源于Siemens Software Center、Simcenter 3D等受影响产品在与Analytics Service端点建立连接时,未严格执行对客户端证书的验证机制。在正常的SSL/TLS通信流程中,服务端应验证客户端提供的证书以确认其身份,但受影响版本跳过或错误处理了这一步骤。攻击者可以通过拦截网络流量,在客户端与服务端之间插入自己,充当中间人。由于攻击向量为网络(AV:N),且无需用户交互(UI:N),攻击者可在网络层面被动监听或主动篡改传输的数据。尽管CVSS评分较低(3.7),但在工业环境中,中间人攻击可能导致敏感配置信息泄露或数据分析结果被篡改,进而影响工程决策或生产流程的安全性。具体而言,当受影响的Siemens软件尝试向Analytics Service发送遥测数据或配置信息时,它没有严格检查服务端提供的证书链是否由受信任的CA签名,或者未检查证书中的主机名是否与请求的目标匹配。这使得攻击者可以使用自签名证书伪造Analytics Service,诱导受影响软件与其建立连接,进而获取或篡改数据。