CVE-2025-61973CVE-2025-61973是Epic Games Store在通过Microsoft Store安装过程中存在的一个本地权限提升漏洞。该漏洞允许低权限用户利用安装程序的不安全DLL加载机制,在安装过程中替换合法的DLL文件,从而以提升后的权限执行任意代码。由于攻击发生在软件安装阶段,恶意DLL将在系统级别获得执行权限,成功利用可导致攻击者完全控制受影响系统。此漏洞由Cisco Talos团队发现并披露,CVSS评分为8.8,属于高危漏洞。攻击者需要具有本地访问权限和低权限用户账户即可实施攻击,无需用户交互即可完成权限提升过程。
该漏洞属于经典的DLL劫持权限提升问题。在Epic Games Store通过Microsoft Store安装过程中,安装程序会从特定目录加载DLL文件,但未对DLL文件的完整性和来源进行充分验证。攻击者利用这一弱点,可以预先在DLL搜索路径中放置恶意DLL文件。当安装程序以提升的权限运行时,会优先加载攻击者植入的恶意DLL。攻击者首先需要获得目标系统的低权限访问,然后将恶意DLL文件写入安装程序加载DLL的目录。由于安装过程需要提升权限执行,恶意DLL随之获得高权限执行上下文,从而实现从普通用户到管理员权限的提升。攻击成功的关键在于正确识别安装程序的DLL加载路径和时机。