CVE-2025-64151CVE-2025-64151是Roboticsware PTE. LTD.公司提供的多款产品中存在的一个Windows服务路径未加引号(Unquoted Service Path)安全漏洞。该漏洞源于Windows服务在注册时使用了包含空格的未加引号文件路径。当攻击者具有系统驱动器根目录的写权限时,可以利用此漏洞在Windows服务启动时劫持服务执行流程,将恶意可执行文件伪装成合法服务组件,从而以SYSTEM高权限执行任意代码。由于该漏洞需要本地访问权限且需要目标系统根目录的写权限,CVSS评分6.7属于中等严重程度,但实际危害较大,因为成功利用可获得系统最高权限。
Windows服务执行路径未加引号漏洞原理:当服务可执行文件路径包含空格且未使用引号包裹时,Windows会从左到右尝试解析路径。例如服务路径为C:\Program Files\Roboticsware\app.exe,Windows会依次尝试执行C:\Program.exe、C:\Program Files\Roboticsware.exe等,如果攻击者在C:\目录下放置名为Program.exe的恶意文件,服务启动时将优先执行该文件。攻击者只需在系统根目录(C:\)创建恶意的可执行文件,文件名与服务路径中空格前的第一个单词匹配,即可实现代码执行。由于服务以SYSTEM权限运行,恶意代码也将以SYSTEM权限执行,从而实现权限提升。防御措施包括:为服务路径添加引号、修改服务配置指向完整路径、或移除攻击者对根目录的写权限。