CVE-2025-14497CVE-2025-14497是RealDefense SUPERAntiSpyware软件中的一个高危本地权限提升漏洞,CVSS评分达到7.8分。该漏洞存在于SUPERAntiSpyware的核心服务组件(SAS Core Service)中,由于该服务暴露了危险函数,导致低权限攻击者可以提升至SYSTEM级别权限并执行任意代码。攻击者首先需要获得目标系统的低权限代码执行能力,例如通过webshell或其他方式获取有限的系统访问权限。成功利用此漏洞后,攻击者可以在系统最高权限下执行任意操作,包括安装后门、窃取敏感数据、修改系统配置或完全控制受影响的计算机。此漏洞由Trend Micro Zero Day Initiative(ZDI)发现并披露,编号为ZDI-CAN-27680。由于该漏洞的本地特性,攻击场景主要集中在已经获得初始访问权限的内网主机或被入侵的终端设备上。
该漏洞的根本原因在于SUPERAntiSpyware的SAS Core Service服务中暴露了危险函数。在正常情况下,Windows系统服务应该遵循最小权限原则,只暴露必要的接口给客户端调用。然而,该服务的设计缺陷使得低权限用户能够调用本应仅供系统组件使用的危险函数。攻击者可以通过精心构造的请求来触发这些暴露的函数,利用服务运行在SYSTEM高权限上下文的特点,实现权限提升。具体利用过程中,攻击者需要编写利用代码,通过进程间通信(IPC)机制向SAS Core Service发送恶意请求。由于服务缺乏适当的访问控制和参数验证,攻击者可以诱导服务以SYSTEM权限执行任意代码。值得注意的是,该服务在系统启动时自动运行,且通常具有较高的执行优先级,这为攻击者提供了稳定的攻击窗口。此漏洞的攻击复杂度较低(AC:L),不需要特殊的攻击条件或复杂的利用技术。