CVE-2020-36975CVE-2020-36975是EPSON Status Monitor 3版本8.0中存在的一个高危本地权限提升漏洞。该漏洞源于Windows服务路径未使用引号包裹,导致路径解析存在歧义。攻击者可以通过在服务路径的中间位置植入恶意可执行文件,利用Windows服务启动时的路径解析机制,使系统错误执行恶意程序,从而实现从低权限用户到系统管理员权限的提升。此漏洞CVSS评分7.8,属于高危级别,对系统机密性、完整性和可用性均造成严重影响。攻击者无需特殊权限即可实施攻击,但需要本地访问目标系统。由于该漏洞影响广泛使用的EPSON打印机状态监控软件,建议用户立即采取修复措施。
该漏洞的根本原因在于Windows服务配置中使用了未加引号的可执行文件路径。当系统启动服务时,会按照路径中的空格进行分段解析。对于路径'C:\Program Files\Common Files\EPSON\EPW!3SSRP\E_S60RPB.EXE',Windows会依次尝试执行:C:\Program.exe、C:\Program Files\Common.exe、C:\Program Files\Common Files\EPSON\EPW!3SSRP\E_S60RPB.EXE等。攻击者可以在'C:\Program Files\Common Files\EPSON\'目录下放置名为'Common.exe'的恶意程序,由于该路径在服务启动路径之前,系统会优先执行攻击者植入的恶意程序。攻击者利用此机制可以获取与服务账户相同的权限级别(通常为SYSTEM),从而完全控制目标系统。成功利用此漏洞需要攻击者具有在目标系统目录中创建文件的权限。