CVE-2025-34396CVE-2025-34396是MailEnable邮件服务器中的一个高危安全漏洞,CVSS评分7.3。该漏洞属于不安全DLL加载(Dll Hijacking)类型,存在于MailEnable 10.54之前的所有版本中。漏洞源于MailEnable的管理可执行文件在加载动态链接库时未实施充分的安全验证机制,攻击者可通过在特定目录植入恶意MEAINFY.DLL文件实现代码执行。当管理员以提升权限运行该程序时,攻击者可借此实现本地权限提升,从普通用户权限升级至系统级权限。此漏洞需要本地访问权限,但用户交互要求较低,攻击者只需诱骗目标用户执行特定操作即可触发。由于MailEnable广泛用于企业邮件系统,此漏洞对内部网络安全构成严重威胁。
该漏洞的根本原因在于MailEnable管理程序在启动时使用不安全的DLL搜索路径加载MEAINFY.DLL库文件。具体问题包括:(1) 程序未验证DLL文件的数字签名或完整性校验;(2) DLL搜索顺序未遵循安全最佳实践,未优先从系统目录加载;(3) 未使用绝对路径指定DLL位置。攻击者利用此漏洞的步骤:首先识别目标系统中MailEnable的安装路径;然后检查是否存在攻击者具有写权限的目录(如应用程序目录或PATH环境变量中的可写路径);接着将精心构造的恶意MEAINFY.DLL文件重命名为目标DLL名称并放置于这些目录;当管理员启动MailEnable管理程序时,程序会按照搜索顺序优先找到攻击者植入的恶意DLL并加载执行。由于程序通常以高权限运行,恶意代码将以SYSTEM或管理员权限执行,实现权限提升。攻击成功的前提是DLL搜索路径中存在攻击者可写的目录。