CVE-2020-36936CVE-2020-36936是Magic Mouse 2 Utilities 2.20版本中存在的一个高危安全漏洞,漏洞类型为未引号服务路径(Unquoted Service Path),也被称为二进制植入(Binary Planting)或路径劫持漏洞。该漏洞允许本地低权限攻击者在Windows服务启动时,通过将恶意可执行文件放置在服务路径的中间目录位置,从而实现以系统最高权限(NT AUTHORITY\SYSTEM)执行任意代码,成功获取目标主机的完全控制权。此类漏洞的危害性极高,因为攻击成功后攻击者可以完全绕过系统的权限限制,执行任意操作,包括安装后门、窃取敏感数据、部署恶意软件等。由于该漏洞的CVSS评分达到7.8分(高危),且攻击复杂度低,无需用户交互,因此对使用受影响版本软件的用户构成严重安全威胁。建议所有使用Magic Mouse 2 Utilities 2.20的用户立即采取修复措施或临时缓解措施。
Magic Mouse 2 Utilities在Windows服务配置中使用了未加引号的服务路径,导致存在路径解析漏洞。当Windows服务启动时,系统会按照路径顺序依次搜索可执行文件。以该软件为例,如果服务路径为C:\Program Files\Magic Utilities\Magic Mouse\Service\MagicMouseService.exe且未加引号,Windows会首先尝试执行C:\Program.exe,如果存在则直接运行,否则继续尝试C:\Program Files\Magic.exe,依此类推直到找到合法程序。攻击者可以利用这一特性,在C:\Program Files\目录下创建一个名为Program.exe的恶意可执行文件。当Magic Mouse服务重启或系统启动时,Windows会优先执行攻击者植入的恶意程序,从而以SYSTEM权限运行任意代码。由于Windows服务通常以SYSTEM权限运行,攻击者无需任何提权操作即可获得最高系统权限。此漏洞的利用前提是攻击者已在目标系统上拥有低权限账户,能够写入文件系统。