CVE-2022-50929CVE-2022-50929是Connectify Hotspot 2018软件中存在的一个高危安全漏洞,CVSS评分达到8.4分。该漏洞属于Windows服务路径解析安全问题,官方名称为"Unquoted Service Path"(未引号服务路径)。漏洞的根本原因在于ConnectifyService服务在Windows系统中的可执行文件路径未使用引号进行完整包裹,导致系统在进行服务路径解析时可能出现歧义。攻击者可以利用这一特性,在特定位置植入恶意可执行文件,当服务启动时,系统会优先执行攻击者植入的恶意程序,从而实现本地权限提升。由于该漏洞的攻击复杂度较低,无需认证和用户交互即可实施,因此对使用受影响版本Connectify Hotspot的用户构成严重安全威胁。建议相关用户及时采取修复措施,避免系统被恶意控制。
该漏洞的技术原理基于Windows操作系统对服务可执行文件路径的解析机制。当一个Windows服务的可执行文件路径包含空格且未使用引号完整包裹时,系统会从路径开头开始解析,并在遇到空格时将其作为路径分隔符处理。以本次漏洞为例,ConnectifyService服务的路径为'C:\Program Files (x86)\Connectify\ConnectifyService.exe',由于路径中'Program'和'Files'之间存在空格,且整个路径未被引号包裹,系统会首先尝试执行'C:\Program.exe'。攻击者可以利用这一特性,在'C:\'目录下放置名为'Program.exe'的恶意可执行文件。当ConnectifyService服务启动、重启或系统重启时,Windows服务控制管理器(SCM)会按照路径解析规则优先执行攻击者植入的恶意程序。由于ConnectifyService通常以SYSTEM或更高权限账户运行,恶意程序也将继承相应的高权限,从而实现本地权限提升。攻击者成功利用此漏洞后,可以完全控制受影响的系统,执行任意代码、安装恶意软件、窃取敏感数据或建立持久化后门。