CVE-2021-47739CVE-2021-47739是Epic Games Easy Anti-Cheat 4.0中发现的一个高危本地权限提升漏洞。该漏洞源于Windows服务路径配置中未使用引号包裹可执行文件路径,攻击者可利用这一配置缺陷在系统启动时以高权限执行恶意代码。Easy Anti-Cheat是Epic Games广泛使用的反作弊解决方案,集成于多款知名游戏中。由于该服务以LocalSystem最高权限运行,漏洞允许本地非特权用户获得系统级完全控制权,成功利用可导致游戏作弊、恶意软件植入、持久化控制等严重后果。此类漏洞属于Windows系统安全中的经典配置错误类问题,但危害极大,需及时修复。
该漏洞的根本原因在于Windows服务的ImagePath注册表项未使用引号包裹包含空格的路径。当服务配置类似C:\Program Files\Epic Games\Easy Anti-Cheat\eac_service.exe的路径时,Windows服务控制管理器会从左到右解析路径。由于Program和Files之间存在空格,系统会尝试执行C:\Program.exe或C:\Program Files\Easy.exe等不存在的文件。攻击者可将这些路径中任何一个替换为恶意可执行文件,服务重启时将以LocalSystem权限自动执行。技术利用步骤包括:1)识别目标服务路径配置;2)创建与中间路径同名的恶意程序;3)等待服务重启或触发重启;4)恶意代码以系统最高权限执行。攻击者通常需要文件写入权限(如普通用户账户)即可实施攻击。