CVE-2016-20055IObit Advanced SystemCare 10.0.2版本中的'AdvancedSystemCareService10'服务存在未加引号的服务路径漏洞。由于服务路径未使用引号包裹且包含空格,本地低权限攻击者可以在系统特定目录下植入恶意可执行文件。当服务自动重启或系统重启时,恶意文件将被以LocalSystem权限执行,从而导致本地权限提升。
该漏洞利用了Windows服务路径解析的缺陷。当服务路径包含空格且未被引号括起时(例如 C:\Program Files\...\service.exe),Windows启动服务时会尝试依次执行空格分隔前的文件名(如 C:\Program.exe)。攻击者只需将恶意程序命名为截断的文件名(如 Program.exe)并放置在对应根目录下,即可劫持启动过程。由于AdvancedSystemCareService10服务以SYSTEM权限运行,攻击者植入的代码将继承最高权限,从而完全控制系统。