CVE-2025-45095CVE-2025-45095是Lavasoft Web Companion(也称为Ad-Aware WebCompanion)软件中的一个高危安全漏洞。该漏洞存在于软件的DCIService.exe服务安装过程中,由于服务路径未使用引号进行包裹,导致Windows系统在解析服务可执行文件路径时存在安全隐患。受影响的软件版本范围从8.9.0.1091到12.1.3.1037,涵盖了多个主要发布版本,影响面较广。
该漏洞的CVSS 3.1评分为7.3分,属于高危级别。其根本原因在于Windows服务安装时,如果可执行文件的路径中包含空格且未使用双引号进行包裹,Windows会按照空格分隔的顺序依次尝试执行路径中的各个部分。攻击者可以利用这一特性,将恶意可执行文件放置在路径中的特定位置,当服务启动时,系统会优先执行攻击者植入的恶意程序,从而实现任意代码执行并获取系统权限。
由于DCIService.exe通常以SYSTEM权限运行,成功利用该漏洞的攻击者将获得系统的最高权限,可以执行任意操作,包括安装程序、查看/修改/删除数据、创建具有完全权限的新账户等。该漏洞对系统安全构成严重威胁,尤其是对于部署了Lavasoft Web Companion的企业终端和服务器环境。
未引用服务路径(Unquoted Service Path)漏洞是Windows平台上一个经典的安全缺陷。当Windows服务注册时,如果服务的可执行文件路径包含空格但未使用双引号("")将完整路径包裹起来,系统在解析路径时会按照空格进行分割,依次尝试匹配路径中的各个部分。
具体到CVE-2025-45095,DCIService.exe的安装路径可能类似于:C:\Program Files\Lavasoft\Web Companion\DCIService.exe。当服务管理器尝试启动该服务时,由于路径未被引号包裹,Windows可能会将其解析为以下多种可能的路径:
1. C:\Program.exe
2. C:\Program Files\Lavasoft.exe
3. C:\Program Files\Lavasoft\Web.exe
4. C:\Program Files\Lavasoft\Web Companion\DCIService.exe(正确路径)
攻击者利用此漏洞的方式如下:首先需要获得对目标系统的写访问权限(通常是通过其他漏洞或社会工程学手段获得初步访问权限)。然后,攻击者可以在路径中较早出现空格的目录中放置一个同名的恶意可执行文件。例如,将恶意程序命名为Program.exe并放置在C:\根目录下。当DCIService服务下次启动时,Windows将按照路径解析顺序执行C:\Program.exe,从而以SYSTEM权限运行攻击者的恶意代码。
由于DCIService.exe以SYSTEM权限运行,利用该漏洞可实现从普通用户权限到SYSTEM权限的提升,属于典型的本地权限提升(Local Privilege Escalation, LPE)漏洞。