CVE-2025-40800CVE-2025-40800是西门子多款工业软件产品中发现的高危安全漏洞。该漏洞存在于受影响产品的IAM(身份访问管理)客户端组件中,具体问题是在与授权服务器建立TLS连接时缺少服务器证书验证机制。由于证书验证的缺失,攻击者可以部署恶意服务器或进行DNS欺骗,冒充合法的授权服务器,从而建立到攻击者控制服务器的TLS连接。一旦成功建立连接,攻击者即可执行中间人攻击(MITM),窃取用户凭据、劫持会话令牌或篡改通信数据。此漏洞影响西门子多款CAD/CAE软件,包括COMOS、NX、Simcenter 3D、Femap及Solid Edge等产品的多个版本。由于这些软件通常用于工程设计和制造流程,漏洞被利用可能导致敏感设计数据泄露、知识产权损失或生产系统被恶意控制。攻击复杂度为高,需要攻击者处于网络中间位置或能够进行流量拦截。
该漏洞的根本原因在于IAM客户端在建立TLS连接时未正确验证服务器证书。具体表现为:1) 客户端未检查服务器证书的有效性,包括证书链验证、证书过期检查、证书域名验证等;2) 客户端未验证证书颁发机构的可信度;3) 缺少证书固定(Certificate Pinning)机制。攻击者可以通过以下方式利用:部署恶意授权服务器,使用自签名证书或伪造证书;通过ARP欺骗、DNS劫持或网络钓鱼等手段将受害者流量重定向到恶意服务器;由于客户端跳过证书验证,恶意服务器可以成功建立TLS连接;攻击者随后可窃取用户认证凭据、会话令牌,或在通信过程中注入恶意指令。由于受影响软件多为西门子工业软件,其TLS连接通常用于与企业授权系统通信,证书验证缺失使得攻击者可以在认证流程中截获敏感信息,进而获得企业系统的未授权访问权限。