CVE-2025-40801CVE-2025-40801是西门子产品中发现的严重安全漏洞,存在于SALT SDK(Software Authorization and License Toolkit)中。该漏洞的核心问题在于SALT SDK在与应用服务器建立TLS加密连接时,缺少对服务器证书的有效验证机制。攻击者可以利用这一缺陷,通过实施中间人攻击(Man-in-the-Middle, MITM)来拦截、篡改或窃听客户端与授权服务器之间的通信内容。由于该漏洞影响西门子多款工程软件产品,包括COMOS、NX、Simcenter系列以及Tecnomatix Plant Simulation等,广泛应用于制造业、汽车、航空航天等关键基础设施领域,因此具有较高的安全风险。攻击者无需特殊权限即可发动攻击,且无需用户交互即可完成攻击链,严重威胁企业知识产权和工程数据安全。
该漏洞属于CWE-295(不正确的证书验证)类别。具体而言,SALT SDK在建立TLS连接时未正确实现服务器证书链验证、主机名验证和证书有效期检查等关键安全检查。攻击者可以部署伪造的恶意服务器或利用网络劫持技术,使客户端连接到攻击者控制的服务器。由于缺少证书验证,客户端会信任恶意的TLS连接,攻击者即可获取授权令牌、用户凭证或其他敏感信息。此外,攻击者还可能在TLS握手过程中注入恶意代码或篡改通信数据,可能导致未授权访问软件授权系统、执行任意操作或进一步横向移动到其他系统。该漏洞的CVSS向量显示攻击复杂度较低(AC:H),但由于攻击路径为网络远程(AV:N)且无需认证(PR:N),实际利用难度并不高。攻击者通常需要处于目标网络路径中或能够进行DNS欺骗、ARP欺骗等网络攻击。