CVE-2024-58315CVE-2024-58315是Tosibox Key Service 3.3.0版本中发现的一个高危本地提权漏洞。该漏洞属于Windows系统安全中的经典未引用服务路径(Unquoted Service Path)问题,允许本地非特权用户通过利用服务启动过程中的路径解析缺陷,将恶意代码以提升的系统权限执行。攻击者无需任何特殊权限或用户交互,即可在目标系统上获得最高级别的系统控制权限。此类漏洞的危害性在于其隐蔽性和持久性,恶意代码可以在系统每次启动或服务重启时自动执行,绕过传统安全检测机制。由于该漏洞的CVSS评分达到7.8分,且影响机密性、完整性和可用性三个安全维度,被评为高危漏洞。建议受影响的用户立即采取修复措施,避免潜在的安全风险。
未引用服务路径漏洞是Windows服务配置中常见的安全缺陷。当Windows服务配置的可执行文件路径包含空格且未被双引号正确引用时,系统在解析路径时会出现歧义。例如,如果服务路径为C:\Program Files\Tosibox\Key Service\service.exe,系统会从左到右尝试执行路径中的每个空格分隔部分:先尝试执行C:\Program.exe,然后是C:\Program Files\Tosibox.exe,最后才是正确的完整路径。攻击者利用这一特性,在系统路径(如C:\Program.exe)中放置恶意可执行文件,由于Windows服务通常以SYSTEM权限运行,恶意代码也会继承相同的最高权限执行。通过这种方式,攻击者可以将普通用户权限提升至系统级权限,实现完全控制目标主机。该漏洞的利用条件简单,不需要复杂的攻击技术,但能够造成严重的安全后果。