Xác thực chứng chỉ không đúng cách trong Siemens Software Center và các ứng dụng Siemens liên quan

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2025-40745 là gì?

Lỗ hổng CVE-2025-40745 là lỗ hổng Improper Certificate Validation ảnh hưởng tới Siemens Software Center (phiên bản bị ảnh hưởng: < V3.5.8.2), Simcenter 3D (phiên bản bị ảnh hưởng: < V2506.6000), Simcenter Femap (phiên bản bị ảnh hưởng: < V2506.0002) và 4 sản phẩm khác. Lỗ hổng này được xếp hạng ở mức Trung bình, với điểm CVSS 6.3. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.

Giới thiệu chung

Dữ liệu gốc

Một lỗ hổng đã được xác định trong Siemens Software Center (All versions < V3.5.8.2), Simcenter 3D (All versions < V2506.6000), Simcenter Femap (All versions < V2506.0002), Simcenter STAR-CCM+ (All versions < V2602), Solid Edge SE2025 (All versions < V225.0 Update 13), Solid Edge SE2026 (All versions < V226.0 Update 04), Tecnomatix Plant Simulation (All versions < V2504.0008). Các ứng dụng bị ảnh hưởng không xác thực đúng client certificate để kết nối đến Analytics Service endpoint. Điều này có thể cho phép kẻ tấn công từ xa không cần xác thực thực hiện các cuộc tấn công man-in-the-middle.

Sản phẩm và phạm vi ảnh hưởng

Các sản phẩm và nhánh phiên bản sau được Siemens xác định là bị ảnh hưởng:

  • Siemens Software Center: tất cả phiên bản nhỏ hơn V3.5.8.2.
  • Simcenter 3D: tất cả phiên bản nhỏ hơn V2506.6000.
  • Simcenter Femap: tất cả phiên bản nhỏ hơn V2506.0002.
  • Simcenter STAR-CCM+: tất cả phiên bản nhỏ hơn V2602.
  • Solid Edge SE2025: tất cả phiên bản nhỏ hơn V225.0 Update 13.
  • Solid Edge SE2026: tất cả phiên bản nhỏ hơn V226.0 Update 04.
  • Tecnomatix Plant Simulation: tất cả phiên bản nhỏ hơn V2504.0008.

Bản ghi không cung cấp trạng thái mặc định cho các phiên bản ngoài những phạm vi trên. Không nên suy luận rằng một nhánh song song hoặc phiên bản không được nêu là không bị ảnh hưởng.

Chi tiết kỹ thuật

Đây là lỗi CWE-295: Improper Certificate Validation trong Siemens Analytics Toolkit, xảy ra khi các ứng dụng Siemens kết nối đến Analytics Service endpoint. Các ứng dụng bị ảnh hưởng không xác thực đúng client certificate, làm cho kết nối có thể chấp nhận chứng chỉ không phù hợp trong một tình huống tấn công man-in-the-middle. Theo dữ liệu chấm điểm, cuộc tấn công có thể thực hiện qua mạng, không yêu cầu quyền hạn hay tương tác của người dùng; bản ghi cũng xác định có một điều kiện tấn công bổ sung nhưng không mô tả điều kiện đó. Chi tiết triển khai về logic kiểm tra chứng chỉ, giao thức cụ thể và dữ liệu chính xác có thể bị quan sát vẫn chưa được công bố trong bằng chứng hiện có.

Khả năng khai thác

Lỗi có thể bị khai thác từ xa qua mạng bởi kẻ tấn công không cần xác thực. Bản ghi chấm điểm không yêu cầu tương tác của người dùng và mô tả độ phức tạp tấn công ở mức thấp, đồng thời ghi nhận một điều kiện tấn công bổ sung chưa được Siemens mô tả chi tiết. Bản ghi được cung cấp đánh dấu không có public exploit, nhưng không đủ để kết luận về tình trạng khai thác thực tế ngoài môi trường. Không có chiến dịch, nạn nhân hoặc kỹ thuật khai thác cụ thể nào được xác định.

Tác động kỹ thuật

Kết quả kỹ thuật được mô tả là khả năng thực hiện man-in-the-middle trên kết nối từ ứng dụng đến Analytics Service endpoint. Tác động được ghi nhận chủ yếu thuộc về tính bí mật ở mức giới hạn; dữ liệu hiện có không chỉ ra tác động đến tính toàn vẹn hoặc tính sẵn sàng. Cuộc tấn công có thể được thực hiện từ xa mà không cần xác thực, nhưng bản ghi cũng nêu một điều kiện tấn công bổ sung chưa được giải thích. Hệ quả tổ chức có thể gồm việc phải xem xét độ tin cậy của dữ liệu hoặc phiên kết nối đã đi qua kênh bị can thiệp, nhưng không có bằng chứng về một vụ rò rỉ cụ thể.

Tác động đến tổ chức

Lỗi có thể làm lộ một phần dữ liệu được trao đổi giữa ứng dụng bị ảnh hưởng và Analytics Service endpoint khi kết nối bị can thiệp. Điều này có thể ảnh hưởng đến tính tin cậy của kênh kết nối và làm phát sinh rủi ro đối với dữ liệu vận hành hoặc dữ liệu phân tích được truyền qua kênh đó, nhưng loại dữ liệu cụ thể chưa được xác định. Bản ghi hiện có không cho thấy tác động đến tính toàn vẹn hoặc tính sẵn sàng của hệ thống. Phạm vi ưu tiên nên là các máy đang chạy sản phẩm bị ảnh hưởng và có đường kết nối đến Analytics Service qua mạng không hoàn toàn tin cậy.

Cách khắc phục

  1. Cập nhật từng sản phẩm bị ảnh hưởng lên bản sửa lỗi tương ứng của Siemens:
  • Siemens Software Center lên V3.5.8.2.
  • Simcenter 3D lên V2506.6000.
  • Simcenter Femap lên V2506.0002.
  • Simcenter STAR-CCM+ lên V2602.
  • Solid Edge SE2025 lên V225.0 Update 13.
  • Solid Edge SE2026 lên V226.0 Update 04.
  • Tecnomatix Plant Simulation lên V2504.0008.
  1. Sau khi cập nhật, xác minh lại phiên bản trên từng máy và kiểm tra các ứng dụng đã sử dụng đúng bản cập nhật tương ứng với nhánh sản phẩm.
  2. Bảo vệ truy cập mạng đến các hệ thống liên quan bằng các cơ chế phù hợp, đồng thời cấu hình môi trường theo hướng dẫn Industrial Security và tài liệu vận hành của Siemens.
  3. Nếu chưa thể cập nhật ngay, áp dụng các biện pháp giảm thiểu theo từng sản phẩm trong khuyến cáo của Siemens và hạn chế các đường kết nối không cần thiết đến Analytics Service endpoint. Bằng chứng hiện có không mô tả một workaround độc lập ngoài các biện pháp theo sản phẩm và bảo vệ mạng.

Cách phát hiện

  1. Kiểm kê các máy trạm và máy chủ có cài Siemens Software Center, Simcenter 3D, Simcenter Femap, Simcenter STAR-CCM+, Solid Edge SE2025, Solid Edge SE2026 hoặc Tecnomatix Plant Simulation.
  2. Ghi nhận phiên bản thực tế của từng sản phẩm và đối chiếu với các ngưỡng bị ảnh hưởng trong affected_summary. Việc kiểm tra phiên bản là bước xác định phơi nhiễm chính được hỗ trợ bởi bằng chứng hiện có.
  3. Rà soát cấu hình và đường đi mạng của các ứng dụng khi kết nối đến Analytics Service endpoint, đặc biệt nếu lưu lượng đi qua proxy hoặc thiết bị TLS inspection.
  4. Có thể xem xét log proxy hoặc TLS để tìm các thay đổi chứng chỉ bất thường hay lỗi xác thực, nhưng Siemens không cung cấp IOC hoặc log event cụ thể cho lỗi này. Không nên coi việc không thấy log bất thường là bằng chứng hệ thống an toàn.
  5. Kiểm tra việc áp dụng các biện pháp bảo vệ truy cập mạng theo hướng dẫn bảo mật vận hành và tài liệu sản phẩm của Siemens.
Nguồn (13)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan