CVE-2021-47869CVE-2021-47869是Brother公司出品的BRAdmin Professional 3.75软件中存在的一个高危安全漏洞。该漏洞位于BRA_Scheduler服务中,由于服务可执行文件路径未使用引号包裹,导致Windows操作系统在解析服务路径时存在路径解析歧义问题。攻击者可以利用这一漏洞,在特定目录下植入恶意可执行文件,当BRA_Scheduler服务重启或系统启动时,服务会错误地加载并执行攻击者植入的恶意程序,从而实现本地权限提升,最终获得系统级(SYSTEM)特权。该漏洞需要攻击者具备本地低权限用户身份即可实施攻击,无需用户交互,CVSS评分达到7.8分,属于高危漏洞。攻击成功后,攻击者可以在受害者系统上执行任意代码,安装恶意软件,窃取敏感数据,或完全控制受影响的系统。
未引号服务路径漏洞(Unquoted Service Path Vulnerability)是Windows系统中常见的一类安全漏洞。当一个Windows服务的可执行文件路径没有使用双引号包裹时,操作系统在查找和加载可执行文件时会从路径的第一个空格处进行截断,然后依次尝试在不同位置查找可执行文件。在CVE-2021-47869漏洞中,BRA_Scheduler服务的可执行文件路径可能类似于:C:\Program Files (x86)\Brother\BRAdmin Professional 3\BRA_Scheduler.exe。由于该路径未加引号,Windows会首先尝试在C:\Program.exe执行,如果不存在,则继续尝试C:\Program Files (x86)\Brother\BRAdmin.exe执行。攻击者只需要将自己的恶意可执行文件命名为BRAdmin.exe并放置在C:\Program Files (x86)\Brother\目录下,即可被服务错误加载执行。由于BRA_Scheduler服务通常以SYSTEM权限运行,恶意程序也将继承SYSTEM权限,从而实现权限提升。