CVE-2025-54851CVE-2025-54851是Cisco Talos情报团队发现的存在于Socomec DIRIS Digiware M-70设备1.6.9版本中的一个高危拒绝服务漏洞。该漏洞存在于设备的Modbus TCP和Modbus RTU over TCP功能模块中。攻击者可以通过发送特制的Modbus TCP网络请求序列,无需任何认证即可触发该漏洞,导致目标设备进入拒绝服务状态。成功利用此漏洞可使得DIRIS Digiware M-70设备完全丧失监控和管理功能,对工业控制系统的高可用性造成严重影响。由于该设备通常用于电力监控和能源管理场景,此漏洞可能对关键基础设施的正常运行产生重大影响。
该漏洞的技术原理涉及Modbus TCP协议的特定实现缺陷。攻击者向目标设备端口503发送单个特制的Modbus TCP消息,使用功能码6(Write Single Register)将数值1写入寄存器地址4352。这一操作会导致Modbus地址被恶意修改为15,进而触发设备的拒绝服务状态。攻击的关键点在于:(1) 无需身份验证即可发送恶意请求;(2) 只需单个数据包即可成功触发漏洞;(3) 攻击复杂度低,攻击门槛极低。Modbus协议作为工业控制系统中最常用的通信协议之一,其实现中的此类缺陷可能影响整个工控网络的安全性。攻击成功后,设备将无法响应正常的Modbus请求,导致监控功能中断。