CVE-2026-22910CVE-2026-22910是SICK公司设备的一个高危安全漏洞。该漏洞源于设备在出厂时为某些隐藏用户级别设置了弱密码和公开已知的默认密码。这些默认密码在互联网上可以被轻易获取,攻击者无需特殊权限即可利用这些凭据访问设备。CVSS 3.1评分达到7.5分,属于高危级别。该漏洞对系统的机密性构成高风险,攻击者成功利用后可获取敏感配置信息、用户数据或其他机密内容。由于设备通常部署在工业环境中,攻击者可能借此进一步渗透内部网络、窃取生产数据或对工业控制系统造成破坏。SICK公司已发布安全公告(sca-2026-0001)并建议用户采取相应防护措施。
该漏洞的根本原因是SICK设备在特定隐藏用户级别上使用了可预测的默认密码。攻击者通过网络扫描发现暴露在互联网上的SICK设备,然后使用公开的默认凭据列表尝试登录。由于这些隐藏账户通常不在标准文档中说明,且密码强度较弱,攻击成功率较高。攻击者利用此漏洞获取设备访问权限后,可以读取配置文件、系统参数、用户信息等敏感数据。在工业环境中,攻击者还可能利用获取的访问权限进行进一步的横向移动或破坏生产流程。该漏洞的利用复杂度低(AC:L),无需认证(PR:N),攻击者可从网络远程发起攻击(AV:N)。