CVE-2025-41742CVE-2025-41742是Sprecher Automations公司SPRECON-E系列工业控制系统(SCADA)的严重安全漏洞。该漏洞源于系统中存在的默认加密密钥,攻击者可以利用这些预置的密钥对系统进行未授权访问。CVSS评分高达9.8分,属于严重级别漏洞,攻击复杂度低,无需任何认证即可被利用。攻击者成功利用此漏洞后,可以完全控制受影响设备,包括读取、修改和写入项目数据及配置文件,甚至可以通过远程维护功能访问网络中的任何设备。此漏洞影响SPRECON-E-C、SPRECON-E-P和SPRECON-E-T3等多个型号的控制系统。由于该系列广泛应用于关键基础设施和工业自动化场景,漏洞的存在可能导致严重的生产安全事故或数据泄露风险。
该漏洞的根本原因在于Sprecher Automations的SPRECON-E系列控制系统在出厂时使用了硬编码的默认加密密钥。这些密钥被嵌入在设备固件中,且在设备部署后未被强制要求更改。攻击者通过网络扫描发现暴露的SPRECON-E设备后,可以利用这些默认密钥建立加密会话,从而绕过正常认证流程。由于CVSS向量显示攻击向量为网络可达(AV:N),且无需认证(PR:N)和用户交互(UI:N),攻击者可以在任何位置发起攻击。成功利用后,攻击者获得对系统的完全控制权限,包括机密性(C:H)、完整性(I:H)和可用性(A:H)三个方面。这意味着攻击者可以窃取敏感数据、篡改控制逻辑、破坏系统功能,或将设备作为跳板进一步渗透内部网络。远程维护通道的开放使得攻击者甚至可以在物理隔离的网络环境中实现远程控制。