IPBUF安全漏洞报告
English
CVE-2021-47826 CVSS 7.8 高危

CVE-2021-47826: Acer Backup Manager未引用服务路径权限提升漏洞

披露日期: 2026-01-16

漏洞信息

漏洞编号
CVE-2021-47826
漏洞类型
未引用服务路径
CVSS评分
7.8 高危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Acer Backup Manager 3.0.0.99

相关标签

权限提升未引用路径Acer本地提权服务漏洞

漏洞概述

CVE-2021-47826是Acer Backup Manager 3.0.0.99中发现的未引用服务路径权限提升漏洞。该漏洞存在于NTI IScheduleSvc服务中,攻击者可通过利用服务路径中的空格和未加引号的可执行文件路径,在系统目录中植入恶意程序,从而以LocalSystem权限执行任意代码。

技术细节

该漏洞的根本原因在于Windows服务配置中未对可执行文件路径使用引号保护。NTI IScheduleSvc服务指向C:\Program Files (x86)\NTI\Acer Backup Manager\NTI IScheduleSvc.exe,路径中包含空格但未被引号包裹。Windows在解析服务路径时,会在空格处中断,导致攻击者能够在中间路径植入恶意可执行文件。

攻击链分析

STEP 1
1
识别存在漏洞的NTI IScheduleSvc服务
STEP 2
2
在C:\Program Files (x86)\NTI目录放置恶意可执行文件
STEP 3
3
等待服务重启或触发
STEP 4
4
恶意程序以SYSTEM权限执行

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
msfvenom -p windows/exec CMD="calc.exe" -f exe > "C:\Program Files (x86)\NTI.exe" # 重启服务后恶意程序以SYSTEM权限执行

影响范围

Acer Backup Manager 3.0.0.99

防御指南

临时缓解措施
立即应用Acer发布的安全更新,并在服务配置中添加引号保护路径。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表