CVE-2025-56232CVE-2025-56232是GOG Galaxy 2.0.0.2版本中发现的一个安全漏洞,攻击者利用该漏洞可执行中间人攻击(MitM)。该漏洞的根本原因在于GOG Galaxy客户端在发起更新请求时未正确验证SSL/TLS证书,导致攻击者可以通过控制本地网络、DNS或代理服务器的方式,拦截客户端与服务器之间的通信。由于证书验证缺失,攻击者可以伪装成合法服务器,向客户端返回伪造的更新包或安装程序。攻击成功后,恶意文件会被客户端自动下载并执行,从而在受害者系统上植入恶意软件、勒索软件或其他恶意payload。此漏洞影响所有使用受影响版本GOG Galaxy进行更新的用户,尤其在公共WiFi网络环境中风险更高。攻击者无需特殊权限即可发起攻击,但需要处于网络中间位置(如同一网络、恶意AP或DNS污染)。
GOG Galaxy 2.0.0.2在网络通信实现中存在严重的安全缺陷。客户端在发起HTTP/HTTPS连接进行版本更新检查和下载更新包时,未对服务器返回的SSL证书进行正确验证。具体表现为:1) 证书链验证缺失:客户端未验证证书是否由可信CA签发;2) 主机名验证缺失:客户端未检查证书CN/SAN是否与目标域名匹配;3) 证书过期检查缺失。攻击者实施MitM攻击时,会先进行ARP欺骗或DNS投毒,将客户端的更新请求重定向到攻击者控制的恶意服务器。该恶意服务器可以返回任意内容,客户端会将其作为合法的更新包接受。由于验证机制缺失,攻击者可以注入包含恶意代码的安装程序或直接植入后门程序。攻击者还可以利用HTTP明文传输的特性,在数据传输过程中直接篡改响应内容,注入恶意脚本或替换可执行文件。攻击成功后,恶意代码将以与GOG Galaxy相同的权限级别执行,可能导致系统完全被控。