CVE-2025-58743CVE-2025-58743是Milner ImageDirector Capture(Windows版本)中的一个高危安全漏洞。该漏洞存在于C2SConnections.dll文件的Password类中,由于使用了存在严重安全缺陷的DES(Data Encryption Standard)加密算法,导致应用程序面临加密暴力破解风险。攻击者可以通过分析或提取加密的凭证数据,利用DES算法的已知弱点进行暴力破解攻击,从而获取数据库访问凭证。一旦数据库凭证被泄露,攻击者可以完全控制应用程序的数据库,访问、篡改或删除敏感数据,对企业数据安全造成严重威胁。该漏洞无需任何认证即可被利用,且可以通过网络远程触发,具有较高的实际威胁性。
该漏洞的核心问题在于C2SConnections.dll中Password类采用了DES加密算法来保护敏感凭证信息。DES算法自1977年发布以来,已被证明存在严重的安全缺陷:1)56位密钥长度过短,在现代计算能力下可被暴力破解;2)存在已知的密码分析攻击方法,如差分分析和线性分析;3)DES的初始置换和替换盒(S-box)在设计时可能存在后门。攻击者可以通过以下方式利用此漏洞:1)获取包含加密凭证的文件或内存数据;2)使用GPU加速的暴力破解工具(如hashcat)尝试破解DES加密的密码;3)由于DES加密模式可能存在可预测的模式(如ECB模式),可进一步降低破解难度;4)成功获取明文数据库凭证后,直接连接数据库进行未授权操作。漏洞影响ImageDirector Capture 7.0.9.0至7.6.3.25808之前的所有版本。