CVE-2026-25818CVE-2026-25818是HMS Networks公司Ewon Flexy工业网关和Cosy+设备中的一个高危安全漏洞。该漏洞源于认证Cookie生成过程中使用弱熵源,导致加密参数的可预测性较高。攻击者一旦获取到被窃取的有效会话Cookie,即可通过暴力破解的方式穷举加密参数,最终还原出用户的明文密码。由于该漏洞无需认证即可利用(PR:N),且CVSS评分达到9.1分(严重级别),对使用受影响设备的工业控制系统构成严重威胁。攻击者利用此漏洞可以完全接管用户账户,获取设备配置信息、工业控制系统访问权限,甚至可能横向移动至其他关联系统。
漏洞根源在于Ewon Flexy和Cosy+设备的会话认证Cookie生成机制存在弱熵问题。设备使用伪随机数生成器(PRNG)创建会话标识符和加密参数,但由于熵源不足或PRNG实现存在缺陷,导致生成的Cookie具有可预测性。攻击者获取到目标用户的会话Cookie后,可以通过以下步骤利用:1) 分析Cookie结构,识别加密参数字段;2) 使用字典攻击或暴力破解方法穷举可能的加密密钥;3) 对Cookie进行解密验证,尝试还原原始密码;4) 验证还原的密码是否有效。由于加密参数空间较小,攻击者可在较短时间内完成破解。建议厂商采用密码学安全的随机数生成器(CSPRNG)重新设计Cookie生成机制,并增加加密参数长度以扩大密钥空间。