CVE-2025-62578CVE-2025-62578是关于Delta DVP-12SE可编程逻辑控制器(PLC)中Modbus/TCP协议实现的安全漏洞。该漏洞允许攻击者在网络层面通过明文方式捕获和读取Modbus通信中的敏感信息,包括设备配置数据、控制指令和可能的认证凭据。由于Modbus/TCP协议本身缺乏加密机制,所有通信数据以明文形式传输,攻击者只需处于同一网络路径或能够进行中间人攻击即可获取这些敏感信息。此漏洞影响工业控制系统的机密性,可能导致生产参数泄露、控制逻辑暴露或为进一步的工业控制系统攻击提供情报支持。
DVP-12SE PLC的Modbus/TCP实现未对通信数据进行加密处理。攻击者可以通过以下方式利用此漏洞:1) 网络嗅探:使用Wireshark、tcpdump等工具在网络中添加镜像端口或进行ARP欺骗,直接捕获Modbus通信流量;2) 中间人攻击:在攻击者控制的设备上进行流量劫持,实时获取控制器与上位机之间的所有通信数据;3) 协议分析:解析捕获的Modbus功能码和数据单元,提取设备寄存器地址、读写操作和具体参数值。由于Modbus协议设计年代较早,未考虑安全认证和加密机制,因此任何能够访问网络路径的攻击者都可以读取明文通信内容,进而了解设备配置、控制策略和工艺参数等敏感信息。