CVE-2025-54816CVE-2025-54816是一个严重的安全漏洞,CVSS评分高达9.4分。该漏洞存在于WebSocket服务端点,由于未正确实施身份验证机制,允许未经授权的用户建立连接。攻击者可以利用此漏洞,无需任何凭证即可连接到WebSocket服务,从而获取敏感数据或执行未经授权的操作。此漏洞被归类为CRITICAL级别,严重威胁系统安全。由于不需要身份验证,攻击者可以轻松利用此漏洞进行权限提升,进而可能导致整个系统被攻陷。该漏洞由[email protected]发现并报告,涉及工业控制系统(ICS)领域。漏洞的利用不需要用户交互,攻击复杂度低,且可造成高机密性影响和高完整性影响,对系统安全构成重大威胁。建议受影响的组织立即采取缓解措施,并关注厂商发布的安全更新。
该漏洞的根本原因在于WebSocket服务端点缺少身份验证和授权检查机制。在正常的WebSocket连接建立过程中,服务器应在握手阶段验证客户端的身份凭证(如Token、Session ID或证书),并根据验证结果决定是否允许连接建立。然而,受影响的系统跳过了这些安全检查步骤,使得任何网络可达的客户端都能成功建立WebSocket连接。攻击者可以通过发送WebSocket握手请求(包含Upgrade头和Sec-WebSocket-Key)直接与服务端建立连接,无需提供任何有效凭证。连接建立后,攻击者可以监听和发送WebSocket消息,访问原本需要身份验证才能获取的敏感数据,或触发敏感操作。由于WebSocket支持全双工通信,攻击者还可以建立持久化连接,在系统中保持长期存在,进一步进行横向移动或数据窃取。此漏洞特别危险于ICS环境中,因为攻击者可能通过未授权的WebSocket连接访问工业控制设备的实时数据或发送控制指令。