CVE-2021-47826CVE-2021-47826是Acer Backup Manager 3.0.0.99中发现的未引用服务路径权限提升漏洞。该漏洞存在于NTI IScheduleSvc服务中,攻击者可通过利用服务路径中的空格和未加引号的可执行文件路径,在系统目录中植入恶意程序,从而以LocalSystem权限执行任意代码。
该漏洞的根本原因在于Windows服务配置中未对可执行文件路径使用引号保护。NTI IScheduleSvc服务指向C:\Program Files (x86)\NTI\Acer Backup Manager\NTI IScheduleSvc.exe,路径中包含空格但未被引号包裹。Windows在解析服务路径时,会在空格处中断,导致攻击者能够在中间路径植入恶意可执行文件。