CVE-2025-14491CVE-2025-14491是RealDefense公司开发的SUPERAntiSpyware安全软件中的一个高危本地权限提升漏洞。该漏洞存在于SUPERAntiSpyware的SAS Core Service组件中,由于服务暴露了危险函数,攻击者可以利用此漏洞将当前的低权限账户提升至系统最高权限(SYSTEM)并执行任意代码。CVSS评分7.8,属于高危漏洞。攻击者首先需要获得目标系统的低权限代码执行能力,例如通过Webshell、反弹shell或其他方式在目标系统上执行代码。由于该漏洞位于安全软件内部,攻击者利用后可以完全控制整个系统,包括修改系统配置、安装后门、窃取敏感数据等。漏洞编号为ZDI-CAN-27660,由趋势科技ZDI(Zero Day Initiative)团队披露。该漏洞的利用不需要用户交互,攻击者可以在后台静默完成权限提升过程,对企业内网安全构成严重威胁。
该漏洞的根本原因在于SUPERAntiSpyware的SAS Core Service服务暴露了危险函数接口。在正常情况下,安全软件的某些内部函数仅供受信任的组件调用,但该服务将这些函数暴露给了较低权限的进程调用。具体来说,服务进程以SYSTEM权限运行,而低权限用户可以通过特定的IPC(进程间通信)机制调用这些暴露的危险函数,从而实现权限提升。攻击者需要构造特定的RPC请求或消息传递给SAS Core Service,触发危险函数执行。由于服务以高权限运行,攻击者可以在系统上下文中执行任意代码。漏洞利用的关键在于理解SAS Core Service的内部通信协议和函数调用规范,攻击者需要构造符合服务协议格式的恶意请求。此类漏洞通常被称为"Exposed Dangerous Function"类型漏洞,属于Windows本地提权的典型模式。