CVE-2025-66461CVE-2025-66461是GS Yuasa International Ltd.开发的FULLBACK Manager Pro软件中的一个中等严重性安全漏洞。该漏洞属于Windows服务路径注入漏洞(Unquoted Service Path),允许具有低权限的用户通过利用服务可执行文件路径中的空格和未加引号的特点,以SYSTEM最高权限执行任意恶意代码。具体而言,FULLBACK Manager Pro在安装过程中注册了两个Windows服务,但这两个服务的可执行文件路径未使用双引号包裹。当Windows服务控制管理器尝试启动这些服务时,会按照路径中的空格进行分段解析和执行。攻击者可以利用这一特性,在服务路径的某个中间目录中植入恶意可执行文件,从而在服务重启或系统启动时以SYSTEM权限自动执行该恶意程序。由于该漏洞的CVSS评分为6.7,属于中等严重性漏洞,但其利用前提是攻击者需要对安装目录的父路径具有写权限,这在某些企业环境中可能并不容易满足。然而,一旦漏洞被成功利用,攻击者将获得目标系统的完全控制权,可以执行任意操作、安装后门、窃取敏感数据或进一步横向移动。
该漏洞的根本原因在于Windows服务可执行文件路径未使用双引号包裹。当服务路径包含空格且未加引号时,Windows会按照空格位置依次尝试查找并执行程序。例如,如果服务路径为C:\Program Files\FULLBACK Manager Pro\Service.exe,Windows服务控制管理器会依次尝试执行:C:\Program.exe、C:\Program Files\FULLBACK.exe、C:\Program Files\FULLBACK Manager.exe,最后才会正确执行C:\Program Files\FULLBACK Manager Pro\Service.exe。攻击者只需要在C:\Program Files\FULLBACK Manager目录中植入一个名为Manager.exe的恶意可执行文件,当服务启动时,系统会优先执行攻击者植入的恶意程序。由于Windows服务通常以SYSTEM权限运行,因此恶意程序也将获得SYSTEM最高权限。FULLBACK Manager Pro注册的两个受影响服务可能包括备份管理相关服务,其安装路径默认位于C:\Program Files\FULLBACK Manager Pro或类似位置。攻击者需要首先通过其他漏洞或配置错误获得对安装目录父路径的写权限,然后植入恶意可执行文件,最后等待服务重启或系统重启即可触发漏洞利用。