CVE-2026-24060该漏洞源于Automated Logic WebCTRL系统在传输BACnet数据包时未对服务信息进行加密。攻击者可以通过嗅探网络流量截获并修改数据。利用Wireshark等工具的BACnet解析器,攻击者能够轻易获取文件起始位置和文件数据等敏感信息。此外,WebCTRL与PLC通信使用的专有格式也存在被嗅探和逆向工程的风险,导致系统面临严重的安全威胁。
该漏洞属于工业控制系统(ICS)中的网络安全缺陷,核心问题在于通信链路缺乏加密保护。Automated Logic WebCTRL系统在与可编程逻辑控制器(PLC)交互时,使用BACnet协议传输服务信息,但该数据流未进行加密处理。这意味着所有敏感载荷,包括文件起始位置、文件数据以及更新包,都以明文形式在网络中传播。在利用方面,攻击者无需用户交互或认证,只需处于能够监听网络流量的位置(如通过ARP欺骗或接入未分段网络),即可使用Wireshark内置的BACnet解析器抓取并分析数据包。高完整性影响表明攻击者不仅能被动窃取敏感配置信息,还能主动拦截并修改传输中的数据。此外,通过逆向工程分析其专有通信格式,攻击者可能构造伪造的更新包或控制指令,从而对物理设备造成潜在破坏。