CVE-2025-53963CVE-2025-53963是Thermo Fisher Ion Torrent OneTouch 2基因测序设备中的一个严重安全漏洞。该设备运行SSH服务器在默认端口22,其root账户使用弱默认密码"ionadmin",且系统未强制要求用户更改默认密码。攻击者只需具备网络连接即可利用此漏洞,无需任何认证即可登录SSH服务器并获得root权限,最终实现远程代码执行。此漏洞CVSS评分高达9.8,属于严重级别。值得注意的是,该漏洞影响的产品已不再受厂商维护支持,用户需自行采取安全防护措施。由于该设备用于基因测序等敏感领域,漏洞被利用可能导致敏感生物数据泄露或设备被恶意控制。
漏洞源于Thermo Fisher Ion Torrent OneTouch 2设备在出厂时设置了可预测的SSH服务凭证。设备开启SSH服务监听22端口,root账户的默认密码为"ionadmin"且无法强制修改。攻击者可通过以下步骤利用:1) 使用nmap扫描22端口确认SSH服务;2) 使用默认凭证尝试SSH登录;3) 登录成功后获得root shell;4) 在root环境下执行任意命令。由于SSH服务直接暴露在网络中,且使用弱密码认证,攻击者可在短时间内完成入侵。建议用户检查设备SSH服务是否暴露在公网,并立即更改默认凭证。