CVE-2021-47807CVE-2021-47807是Sync Breeze企业版13.6.18中存在的一个高危安全漏洞,CVSS评分达到7.8分。该漏洞属于Windows服务配置中的未引用服务路径(Unquoted Service Path)问题,攻击者可利用此漏洞实现本地权限提升,进而在目标系统上执行任意代码。Sync Breeze是一款由SyncBreeze公司开发的Windows文件同步和备份解决方案,广泛应用于企业环境进行文件管理和数据备份操作。由于该产品以Windows服务的形式运行,并默认拥有较高的系统权限,因此一旦服务路径被利用,攻击者可以完全控制目标系统。此漏洞的发现者是[email protected],于2026年1月16日披露。攻击向量为本地攻击(AV:L),需要低权限认证(PR:L),无需用户交互(UI:N),对机密性、完整性和可用性均造成高影响(C:H/I:H/A:H)。
未引用服务路径漏洞是Windows环境中常见的安全问题。当Windows服务的可执行文件路径包含空格且未使用引号包裹时,操作系统会从左到右尝试查找并执行该路径中的第一个可执行文件。例如,如果服务路径为C:\Program Files\Sync Breeze\bin\Service.exe,系统会首先尝试执行C:\Program.exe,如果不存在则尝试执行C:\Program Files\Sync.exe,依此类推,直到找到实际的可执行文件。攻击者可以利用这一特性,在特定位置植入恶意可执行文件(如sync.exe),当服务重启或系统启动时,恶意文件将以服务账户的高权限被加载执行。在Sync Breeze 13.6.18中,服务二进制文件位于Program Files目录,由于路径未正确引用,攻击者只需在C:\Program.exe位置放置恶意可执行文件即可实现权限提升。这种攻击方式不需要管理员权限即可实施,但需要目标系统上具有写权限的目录位置。攻击成功后,攻击者获得与Sync Breeze服务相同的高权限,可进一步进行横向移动、数据窃取或安装后门等恶意操作。