CVE-2020-36933CVE-2020-36933是HTC IPTInstaller 4.0.9软件中存在的一个高危安全漏洞。该漏洞位于PassThru Service(透传服务)的配置中,由于服务路径未使用引号包裹,导致存在路径解析安全风险。攻击者可以利用Windows服务加载机制的特性,在服务路径的中间目录中植入恶意可执行文件。当服务启动时,系统会按照路径顺序依次查找并执行程序,攻击者精心命名的恶意程序可能被优先执行,从而实现恶意代码的注入和执行。成功利用此漏洞的攻击者可以获取系统最高权限(LocalSystem权限),完全控制受影响的计算机。该漏洞的CVSS评分达到7.8分,属于高危级别,攻击向量为本地攻击,攻击者需要具备低权限用户身份,但无需用户交互即可完成攻击。漏洞影响机密性、完整性和可用性三个安全属性均为高等级,对企业终端安全构成严重威胁。建议受影响的用户立即采取修复措施或临时缓解方案。
未引号服务路径漏洞(Unquoted Service Path Vulnerability)是Windows系统中常见的一种权限提升漏洞类型。该漏洞的原理在于Windows服务控制管理器(SCM)在启动服务时,会按照特定顺序解析可执行文件路径。以路径C:\Program Files\HTC\IPTInstaller\PassThru Service\bin\Service.exe为例,由于路径中包含空格且未使用引号包裹,Windows会尝试以下顺序查找可执行文件:1) 查找C:\Program.exe;2) 查找C:\Program Files\HTC\IPTInstaller\PassThru.exe;3) 查找C:\Program Files\HTC\IPTInstaller\PassThru Service\bin\Service.exe。攻击者可以利用这一特性,在中间路径创建恶意可执行文件(如PassThru.exe),当服务启动时会优先执行攻击者的代码。由于PassThru Service以LocalSystem权限运行,恶意代码也将以最高系统权限执行,从而实现权限提升。攻击者需要具备在系统目录的写入权限,通常通过低权限账户实现。修复方法是将服务路径用双引号包裹,如"C:\Program Files\HTC\IPTInstaller\PassThru Service\bin\Service.exe",确保系统准确解析完整路径。