CVE-2025-41744CVE-2025-41744是Sprecher Automations公司SPRECON-E系列产品中的一个严重安全漏洞。该漏洞源于设备在出厂时使用默认的加密密钥进行通信加密。攻击者可以通过网络远程利用此漏洞,无需任何认证即可访问设备的所有加密通信内容。由于加密密钥是默认的,攻击者能够解密并窃取敏感数据,包括控制指令、配置信息和系统状态数据等。此漏洞严重危害了系统的机密性和完整性,CVSS评分高达9.1,属于严重级别。SPRECON-E系列是广泛应用于工业自动化控制系统的设备,漏洞的存在使得大量关键基础设施面临被入侵的风险。攻击者成功利用此漏洞后,可以窃听通信内容、篡改控制指令,甚至可能导致整个工业控制系统瘫痪。
Sprecher Automations SPRECON-E系列设备在出厂时配置了硬编码的默认加密密钥,用于保护设备通信的机密性和完整性。攻击者可以通过网络嗅探或中间人攻击获取加密的通信流量,然后利用这些默认密钥解密通信内容。由于设备未强制用户在首次部署时更改默认密钥,攻击者可以直接使用公开的默认密钥对通信进行解密。该漏洞影响了设备的所有加密通信通道,包括控制指令下发、状态数据上报和配置参数传输等。攻击者无需任何认证凭证,只需能够访问设备的网络接口即可发起攻击。成功解密通信后,攻击者可以窃取敏感信息、篡改控制指令或注入恶意命令,从而实现对整个控制系统的非法操控。