CVE-2020-36952CVE-2020-36952是IObit Uninstaller 10 Pro中发现的一个高危安全漏洞,CVSS评分达到7.8分。该漏洞属于Windows系统中常见的未引号服务路径(Unquoted Service Path)问题,存在于IObit Uninstaller Service服务中。攻击者利用此漏洞可以在本地以低权限用户身份,通过在服务路径中植入恶意可执行文件,实现SYSTEM级别权限的提升,从而完全控制受影响系统。此类漏洞通常需要攻击者具备本地访问权限,且攻击过程不会触发用户交互,但由于其可导致最高权限获取,被归类为高危漏洞。IObit Uninstaller作为一款广泛使用的Windows系统优化和软件卸载工具,其服务以SYSTEM权限运行,使得该漏洞的潜在危害更加严重。
未引号服务路径漏洞(Unquoted Service Path)是一种Windows权限提升漏洞。当Windows服务配置中的可执行文件路径包含空格且未使用双引号包裹时,系统在启动服务时会从左到右解析路径,并在遇到空格时将其后的内容视为独立的可执行文件名进行搜索执行。IObit Uninstaller 10 Pro的卸载服务(IObit Uninstaller Service)存在此问题。攻击者可以将恶意可执行文件(如Malicious.exe)放置在服务路径的中间目录中,例如将文件命名为"Program.exe"并放置在"C:\Program Files\IObit\IObit Uninstaller\"目录下。当服务启动时,系统会首先查找并执行该恶意文件,而非原始的IObitUninstaller.exe,从而实现代码以SYSTEM权限执行。这种攻击方式依赖于Windows的服务控制管理器(SCM)解析路径时的行为,攻击者只需具备目标系统的写入权限即可实施攻击。