CVE-2025-61934CVE-2025-61934是AutomationDirect公司开发的Productivity Suite软件中的一个严重安全漏洞,CVSS评分高达10.0分。该漏洞存在于ProductivityService PLC(可编程逻辑控制器)模拟器服务中,由于软件将服务绑定到不受限制的IP地址,导致任何网络上的未认证攻击者都可以远程访问和控制该服务。攻击者利用此漏洞可以无需任何身份验证即可与PLC模拟器进行交互,进而实现对目标主机上任意文件和文件夹的读取、写入甚至删除操作。此漏洞影响工业控制系统(ICS)的机密性、完整性和可用性,CVSS向量显示三个安全属性均受到严重影响。由于该漏洞无需认证即可利用,且可通过网络远程触发,因此被评定为最严重级别,对使用该软件的工业环境构成重大威胁。攻击者可能利用此漏洞窃取敏感配置文件、工业程序代码、破坏生产流程或植入恶意代码,对关键基础设施造成严重危害。
该漏洞的根本原因在于Productivity Suite软件中的ProductivityService PLC模拟器服务配置不当。服务在启动时绑定到了0.0.0.0或所有可用的网络接口,而不是限制为本地回环地址(127.0.0.1)或特定的受信任网络接口。这种配置使得服务直接暴露在公共网络或不受信任的网络环境中。攻击者只需知道目标机器的IP地址和相应端口,即可建立TCP连接并与服务进行通信。由于服务在设计时未实施适当的身份验证机制,攻击者发送的恶意请求会被直接执行。服务实现了文件系统操作相关的RPC(远程过程调用)接口,允许客户端执行文件读写和删除操作。攻击者可以通过构造特定的请求包,指定目标文件路径并执行相应操作,从而实现对目标系统文件的完全控制。漏洞影响的是PLC模拟器组件,该组件通常用于开发和测试PLC程序,其不安全的设计在生产环境中被暴露时会产生严重后果。