IPBUF安全漏洞报告
English
CVE-2026-22561 CVSS 7.8 高危

CVE-2026-22561 Anthropic Claude Windows安装程序DLL劫持漏洞

披露日期: 2026-03-31

漏洞信息

漏洞编号
CVE-2026-22561
漏洞类型
DLL搜索路径劫持
CVSS评分
7.8 高危
攻击向量
本地 (AV:L)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Anthropic Claude for Windows

相关标签

DLL劫持本地提权LPEAnthropicWindowsCVSS-7.8

漏洞概述

Anthropic Claude for Windows安装程序(Claude Setup.exe)在1.1.3363版本之前存在不受控制的搜索路径元素漏洞。该漏洞源于安装程序在通过UAC提升权限后,会从其自身目录加载某些DLL(例如profapi.dll)。攻击者可以通过在安装程序所在的目录中植入恶意的DLL文件,并利用DLL搜索顺序劫持技术,触发恶意代码执行。由于此时安装程序拥有高权限,这将导致本地权限提升,允许攻击者以管理员权限执行任意代码。

技术细节

该漏洞的核心机制在于Windows应用程序加载动态链接库(DLL)时的搜索顺序未受严格控制。当Claude安装程序启动并请求UAC权限提升时,它会在获得高权限上下文后尝试加载系统DLL。由于未使用绝对路径或安全搜索标志(如LOAD_LIBRARY_SEARCH_SYSTEM32),系统会先检查应用程序当前目录。攻击者若能在安装程序目录下放置一个名为`profapi.dll`(或其他被加载的DLL)的恶意文件,安装程序就会优先加载该恶意DLL而非系统目录下的合法DLL。恶意DLL的`DllMain`函数将在加载时自动执行,此时进程运行在System或Administrator权限下,从而实现本地权限提升(LPE)和任意代码执行。

攻击链分析

STEP 1
准备阶段
攻击者获取Anthropic Claude for Windows的安装程序,并确认其版本低于1.1.3363。
STEP 2
武器化
攻击者编写包含恶意代码的DLL文件,并将其重命名为安装程序可能调用的系统DLL名称(如profapi.dll)。
STEP 3
投递
攻击者将恶意的profapi.dll文件放置在Claude安装程序(Setup.exe)所在的同一目录中。
STEP 4
利用触发
受害者运行安装程序。当UAC提示出现并点击“是”同意提权后,安装程序以高权限启动。
STEP 5
代码执行与提权
安装程序尝试加载DLL时,优先加载了目录下的恶意profapi.dll。恶意代码以管理员或SYSTEM权限执行,完成攻击。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#include <windows.h> #include <stdlib.h> // Entry point for the malicious DLL BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved) { switch (ul_reason_for_call) { case DLL_PROCESS_ATTACH: // Code to run when the DLL is loaded by the installer // Example: Execute calc.exe to demonstrate code execution WinExec("calc.exe", SW_SHOW); // Alternatively, start a reverse shell or download further malware break; case DLL_THREAD_ATTACH: case DLL_THREAD_DETACH: case DLL_PROCESS_DETACH: break; } return TRUE; } // To compile this PoC: // x86_64-w64-mingw32-gcc -shared -o profapi.dll payload.c

影响范围

Anthropic Claude for Windows < 1.1.3363

防御指南

临时缓解措施
用户应避免将安装程序放置在可被其他用户写入的共享目录中。在运行安装程序前,检查同目录下是否存在可疑的DLL文件(如profapi.dll)。最根本的缓解措施是尽快应用官方发布的安全补丁。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表