CVE-2026-9642CVE-2026-9642是DIAView软件中的严重安全漏洞,属于对先前CVE-2025-62582修复方案的缓解绕过。该缺陷允许未经身份验证的远程攻击者绕过现有的安全检查,直接访问DIAView项目配置的数据库。由于攻击无需用户交互且易于利用,攻击者可借此窃取敏感信息或篡改数据,对工业控制系统构成极高威胁。
该漏洞的根本原因在于DIAView针对CVE-2025-62582实施的补丁不完整,未能彻底封堵未认证访问数据库的接口。在特定网络条件下,攻击者可以通过构造恶意的TCP/IP数据包或HTTP请求,直接与后端数据库服务建立连接。系统在处理此类连接时,因校验逻辑缺失或错误,错误地赋予了请求者完全的数据库读写权限。攻击者无需任何凭据即可绕过前端应用层防护,直接操纵数据库内容。此外,由于这是针对已知漏洞的绕过,管理员可能误以为系统已修补,攻击者可利用这一盲点,迅速获取核心控制数据,破坏系统的完整性与可用性。