CVE-2023-53912CVE-2023-53912是存在于USB Flash Drives Control 4.1.0.0版本软件中的一个本地权限提升漏洞。该漏洞的根本原因在于软件安装过程中服务配置使用了未加引号的服务路径,导致Windows操作系统在解析服务可执行文件路径时存在多义性。攻击者可以利用这一特性,通过在服务路径的中间目录中植入恶意可执行文件,当服务启动时,系统会优先执行攻击者植入的恶意程序而非原始的合法程序,从而实现以SYSTEM或更高权限执行任意代码的目的。由于该漏洞需要攻击者具备本地访问权限并能够将文件写入特定目录,因此主要影响场景为多用户环境或共享计算机。漏洞的成功利用可使普通用户权限提升至系统管理员权限,进而完全控制受影响的Windows系统。鉴于该软件主要用于控制USB存储设备的使用,在企业环境和公共计算机上具有较高的利用价值,攻击者可通过此漏洞绕过USB设备使用限制策略。
未引用服务路径漏洞(Unquoted Service Path)是一种在Windows系统中常见的权限提升漏洞类型。当一个服务配置的可执行文件路径包含空格且未被双引号包裹时,Windows服务控制管理器(Service Control Manager)在启动服务时会按照空格分隔的路径逐级查找可执行文件。以本漏洞为例,服务配置指向C:\Program Files\USB Flash Drives Control\usbcs.exe,由于路径中包含空格且未使用引号,系统会依次尝试执行:C:\Program.exe、C:\Program Files\usbcs.exe、C:\Program Files\USB Flash Drives Control\usbcs.exe。攻击者可以利用这一行为,在C:\目录下创建一个名为Program.exe的恶意可执行文件,当服务重启时,系统会首先执行攻击者的恶意程序。由于Windows服务通常以SYSTEM权限运行,恶意代码也将以SYSTEM权限执行,从而实现权限提升。攻击者需要具备写入系统驱动器的权限,且需要等待服务重启或通过其他方式触发服务重启才能完成攻击。