CVE-2025-12507CVE-2025-12507是Bizerba Communication Server (BCS)中存在的一个高危安全漏洞,CVSS评分高达8.8。该漏洞属于Windows服务路径搜索顺序问题,官方称之为未加引号的服务路径(Unquoted Service Path)漏洞。攻击者利用Windows操作系统在搜索可执行文件时的路径解析机制,当服务路径中包含空格且未被引号正确包围时,Windows会从左到右依次查找每个空格分隔的目录,试图定位并执行目标可执行文件。攻击者可以通过在中间目录中植入同名恶意可执行文件,从而在服务重启或系统重启时以高权限(SYSTEM权限)执行恶意代码,实现权限提升和远程代码执行。由于该服务以系统权限运行,攻击成功后将获得目标系统的完全控制权,机密性、完整性和可用性均会受到严重影响。
未加引号服务路径漏洞是Windows环境下的经典权限提升技术。当Windows服务配置中的ImagePath未使用引号包围包含空格的路径时,系统会按照以下顺序搜索可执行文件:假设服务路径为C:\Program Files\Bizerba\BCS\bcs.exe,Windows会依次尝试执行C:\Program.exe、C:\Program Files\Bizerba.exe、C:\Program Files\Bizerba\BCS.exe,如果这些路径中存在攻击者预先植入的恶意可执行文件,系统将优先执行恶意程序而非原始服务程序。攻击者需要具备以下条件:1)目标系统上至少有一个目录具有可写权限;2)能够将恶意可执行文件写入到服务路径的中间目录;3)等待服务重启或触发服务重启。成功利用后,攻击者获得SYSTEM级别权限,可执行任意命令、安装后门、窃取敏感数据或进一步横向移动。该漏洞影响所有使用未加引号路径的Windows服务,修复方法是确保服务路径被双引号包围。