CVE-2020-36916CVE-2020-36916是TDM Digital Signage PC Player 4.1.0.4版本中发现的一个高危权限提升漏洞。该漏洞允许经过身份认证的低权限用户利用系统对可执行文件的不当权限控制,修改安装目录下的可执行文件。攻击者可以通过替换合法的可执行文件为恶意二进制文件,在系统重启或相关服务启动时以SYSTEM或更高权限执行任意代码,从而完全控制受影响的系统。此漏洞的CVSS评分高达8.8,属于高危级别,对企业终端安全构成严重威胁。由于该漏洞利用需要有效的用户凭证,且攻击路径相对明确,建议受影响的用户尽快采取修复措施。
漏洞根源在于TDM Digital Signage PC Player安装目录及其子目录的权限配置过于宽松。系统允许经过认证的低权限用户(Authenticated Users)对该目录下的文件具有Modify权限,这意味着用户可以读取、写入、修改甚至删除可执行文件。攻击者首先需要获取目标系统的有效用户凭证(可以是低权限账户),然后利用操作系统或应用程序的文件操作功能,将安装目录下的合法可执行文件(如PlayerSetup.exe或其他播放器组件)替换为精心构造的恶意二进制文件。由于Windows系统在加载和执行DLL时存在DLL搜索顺序劫持风险,恶意文件可能在程序启动时被自动加载执行,从而实现权限提升。攻击者还可以通过创建计划任务或修改启动项的方式实现持久化控制。此漏洞与经典的DLL劫持和任意文件写入了类似的安全问题,但攻击路径更加直接,不需要复杂的UAC绕过技术即可实现系统级代码执行。