CVE-2025-41722CVE-2025-41722是SAUTER公司wsc(Web Service Center)服务器中存在的高危安全漏洞,CVSS评分为7.5分。该漏洞源于wsc服务器使用硬编码证书来验证SOAP消息的真实性。由于证书及其对应的私钥被硬编码在设备软件中,未经认证的远程攻击者可以从受影响的设备软件中提取出私钥信息。一旦私钥被获取,攻击者便能够伪造合法的SOAP消息,绕过服务器的身份验证机制,进而对系统进行未授权访问和数据窃取。
该漏洞的影响范围主要针对工业自动化和楼宇控制领域中使用SAUTER产品的系统。SAUTER是瑞士知名的楼宇自动化和能源管理解决方案提供商,其产品广泛应用于商业楼宇、医院、数据中心等关键基础设施中。由于该漏洞允许远程未经认证的攻击者获取敏感加密密钥,因此对使用受影响产品的组织构成了严重的安全威胁,可能导致敏感操作数据泄露、系统配置被篡改等风险。该漏洞由CERT@VDE([email protected])发现并报告,于2025年10月22日正式披露。
该漏洞的核心问题在于wsc服务器在实现SOAP消息签名验证时,使用了硬编码在软件中的证书及其对应的私钥。在正常的SOAP通信安全机制中,服务器应使用唯一的、随机生成的密钥对来签名和验证消息,以确保只有持有正确私钥的合法客户端才能与服务端通信。然而,由于开发人员在部署时将证书和私钥硬编码在软件分发包中,导致所有部署了该软件的设备都共享相同的密钥对。
攻击者可以通过以下方式利用该漏洞:首先,攻击者获取受影响设备的软件包(可能通过公开渠道下载固件或软件安装包),然后使用标准的密码学工具(如OpenSSL)从软件中提取硬编码的私钥文件。一旦获得私钥,攻击者便可以使用该私钥对伪造的SOAP消息进行数字签名。由于服务器使用相同的公钥证书进行验证,它会将这些伪造的消息视为合法消息,从而允许攻击者绕过认证机制。
利用条件方面,该漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需任何权限(PR:N),也无需用户交互(UI:N)。这意味着互联网上任何能够访问到wsc服务器的攻击者都可以利用此漏洞。漏洞对机密性影响为高(C:H),因为攻击者可以获取系统中的敏感数据;但对完整性(I:N)和可用性(A:N)无直接影响。