CVE-2021-47878CVE-2021-47878是eBeam Education Suite 2.5.0.9版本中存在的一个高危本地权限提升漏洞。该漏洞位于eBeam Device Service服务中,由于Windows服务路径配置未使用引号包裹,当服务启动时,系统会按照空格分隔的路径逐级查找可执行文件。攻击者可以利用这一特性,在服务路径的中间目录中植入恶意可执行文件,当服务重启或系统启动时,恶意代码将以LocalSystem(最高)权限自动执行,从而实现完全的系统控制。此漏洞属于本地攻击范畴,攻击者需要具备低权限用户身份,但无需任何用户交互即可完成攻击。CVSS 3.1评分7.8分,对机密性、完整性和可用性均造成高影响。eBeam Education Suite是一款广泛用于教育环境的交互式电子白板软件,因此该漏洞可能影响众多学校和教育机构的信息系统安全。
未引号服务路径漏洞(Unquoted Service Path)是一种经典的Windows本地权限提升技术。当Windows服务配置中的可执行文件路径包含空格且未被引号包裹时,服务控制器(Service Control Manager)在启动服务时会对路径进行空格分割,从左到右逐级查找可执行文件。例如,如果服务路径为C:\Program Files\eBeam\Device Service\service.exe,系统会首先尝试执行C:\Program.exe,如果不存在则尝试C:\Program Files\eBeam\Device.exe,依此类推直到找到正确的可执行文件或报错。攻击者只需在目标路径中创建恶意的可执行文件(如Device.exe),并确保该文件在被系统查找时排在正确服务程序之前,即可实现代码执行。由于服务通常以SYSTEM或LocalService账户运行,攻击者创建的恶意程序也会继承相应的高权限,从而完成从低权限用户到管理员甚至系统级的权限提升。