CVE-2021-47823CVE-2021-47823是影响Acer笔记本电脑上预装的Acer ePowerSvc服务软件的一个高危安全漏洞。该漏洞存在于Acer ePowerSvc 6.0.3008.0版本中,由于服务路径配置未使用引号包裹,导致存在未引号服务路径(Unquoted Service Path)问题。攻击者可以利用这一漏洞在本地实现权限提升,从低权限用户提升到系统最高权限(LocalSystem权限)。当服务启动时,如果路径中包含空格且未正确引用,Windows会从左到右依次尝试执行每个空格分隔的路径部分,直到找到实际的可执行文件。攻击者只需将恶意可执行文件放置在某个中间路径中,即可实现以系统权限执行任意代码。该漏洞的CVSS评分为7.8,属于高危级别,需要本地访问但不需要认证和用户交互,攻击成功后可完全控制受影响系统。
未引号服务路径漏洞是一种常见的Windows本地权限提升漏洞。当Windows服务配置中的可执行文件路径包含空格且未使用引号包裹时,服务启动程序会从路径的第一个空格处分割字符串,然后依次尝试执行每个分割后的路径部分。例如,如果服务路径为C:\Program Files\Acer\ePowerSvc\ePowerSvc.exe且未加引号,Windows会依次尝试执行:C:\Program.exe、C:\Program Files\Acer.exe、C:\Program Files\Acer\ePowerSvc.exe等。攻击者可以将恶意可执行文件命名为Program.exe并放置在C:\根目录,当服务重启时就会以LocalSystem权限执行该恶意程序。在本漏洞中,Acer ePowerSvc服务以SYSTEM权限运行,攻击者通过创建恶意的可执行文件并利用未引号路径特性,可以实现权限提升。攻击成功的关键是能够将恶意文件写入到服务路径的某个中间目录中,通常需要普通用户对这些目录具有写入权限。