漏洞总结:Sparx Systems Enterprise Architect & Pro Cloud Server 多个关键漏洞 漏洞概述 Sparx Systems 的 Enterprise Architect (EA) 和 Pro Cloud Server (PCS) 存在多个关键安全漏洞,攻击者可利用这些漏洞实现零凭据远程代码执行、SQL注入、认证绕过和权限提升。 核心风险: 无需身份验证即可访问企业架构模型、设计工件和用户凭据 可执行任意SQL查询和操作系统命令 可绕过所有访问控制机制 可导致数据泄露、系统完全控制和服务中断 CVSSv4 评分: 10.0(最高严重性) 影响范围 受影响产品: Sparx Pro Cloud Server ≤ 6.1 build 167 Sparx Enterprise Architect ≤ 17.1 风险等级: 高危(Critical) 攻击条件: 服务器可从外部网络访问(互联网、VPN-less远程访问) 运行上述受影响版本 具体漏洞详情 CVE-2026-42096 - 访问控制破坏/任意SQL执行 (CVSSv4 8.7) 根因: PCS作为透明数据库代理,使用可公开下载的EA试用二进制文件中的对称加密密钥 影响: 完整读取所有仓库内容、不受限制的写入访问、凭据哈希收集、无用户授权即可执行DBA级SQL CVE-2026-42097 - Pro Cloud Server认证绕过 (CVSSv4 9.3) 根因: SQL执行逻辑从URL查询参数读取模型名,但POST主体中仍提供模型名 影响: 无需凭据即可利用SQL注入、任何可访问的PCS实例都易受攻击 CVE-2026-42098 - Enterprise Architect授权绕过 (CVSSv4 8.7) 根因: 客户端EA二进制文件在本地执行授权检查而非服务器端 影响: 可冒充管理员、进行密码盗窃和账户接管 CVE-2026-42099 - WebEA竞态条件远程代码执行 (CVSSv4 7.7) 根因: WebEA PHP组件将攻击者控制的文件内容直接写入可访问目录 影响: 完整远程代码执行、持久访问、内部网络横向移动 CVE-2026-42100 - PCS端点拒绝服务 (CVSSv4 7.1) 根因: 发送包含未终止转义序列的畸形SQL查询导致进程崩溃 影响: 任何未授权攻击者都可导致服务完全中断 利用链 攻击者可按以下顺序利用漏洞实现完全控制: 1. 认证绕过 (CVE-2026-42097) - 绕过所有服务器端认证检查 2. SQL注入 (CVE-2026-42096) - 使用提取的加密密钥执行任意SQL 3. 远程代码执行 (CVE-2026-42099) - 利用竞态条件执行恶意PHP文件 4. 后利用 - 数据外泄、持久化访问、内部基础设施渗透 修复方案 立即措施(24小时内) 安装Sparx Systems发布的最新补丁 将PCS和WebEA从公共互联网访问中隔离 - 仅限受信任的内部网络或VPN 审计防火墙和网络规则,确认无外部暴露的PCS HTTP/HTTPS端口 检查异常SQL模式和意外POST请求日志 通知安全运营团队并启动事件响应 短期措施(1-2周) 验证所有PCS和EA安装升级到Sparx Systems发布的修补版本 在PCS配置中强制执行"需要安全且经过身份验证的连接" 如不需要WebEA,禁用它;如需使用,将其置于经过身份验证的反向代理后面 实施网络分段,限制对架构存储库的访问 监控异常访问模式和潜在数据泄露迹象 长期措施 实施定期安全评估和渗透测试 建立漏洞管理流程 考虑替代解决方案或升级到不受影响的产品版本