CVE-2020-36976CVE-2020-36976是影响Acer Global Registration Service 1.0.0.3的一个高危本地提权漏洞,CVSS评分达到7.8分。该漏洞存在于Acer电脑预装的注册服务中,由于服务路径配置未使用引号包裹,攻击者可以利用Windows服务执行顺序的特点,在服务启动时以LocalSystem最高权限执行恶意代码。攻击者仅需在目标系统上拥有低权限用户账户,即可通过创建与未加引号路径中的目录名相同的恶意可执行文件,实现权限提升至系统级别。此类漏洞对于企业环境中的Acer设备构成严重威胁,攻击者可通过横向移动获取管理员权限,进而控制整个域环境。建议受影响用户立即采取修复措施或应用临时缓解方案。
该漏洞的根本原因在于Windows服务配置中的路径未使用引号包裹。当Windows服务启动时,系统会按照PATH环境变量和注册表中的路径顺序搜索可执行文件。在本案例中,服务配置路径为C:\Program Files (x86)\Acer\Registration\gregsvcexe.exe,由于路径中包含空格且未加引号,Windows会依次尝试执行:C:\Program.exe、C:\Program Files.exe、C:\Program Files (x86)\Acer.exe、C:\Program Files (x86)\Acer Registration.exe,最后才执行完整的正确路径。攻击者只需在C:\Program Files (x86)\目录下创建一个名为Acer.exe或Acer Registration.exe的恶意可执行文件,当服务重启时,系统会优先执行攻击者的恶意程序。由于服务以LocalSystem账户运行,恶意代码将以系统最高权限执行,实现完美的权限提升。攻击者可以利用Metasploit框架的exploit/windows/local/service_permissions模块进行自动化利用。