漏洞概述 漏洞名称: Wise Care 365 4.27 / Wise Disk Cleaner 9.29 - Unquoted Service Path Privilege Escalation EDB-ID: 40417 作者: TULPA 类型: LOCAL 平台: WINDOWS 日期: 2016-09-23 影响范围 受影响软件: - Wise Care 365 4.27 - Wise Disk Cleaner 9.29 受影响服务: - WiseBootAssistant - SpyHunter 4 风险等级: 高 描述: 两个未引用的服务路径权限提升漏洞被发现。第一个漏洞存在于Wise Care 365 4.27中,安装了一个名为WiseBootAssistant的漏洞服务。第二个漏洞存在于Wise Disk Cleaner 9.29中,安装了SpyHunter 4。这两个服务都以SYSTEM权限运行,这可能导致授权但未提权的本地用户执行任意代码并提升系统权限。 修复方案 建议措施: - 更新软件至最新版本。 - 检查并修改服务路径,确保路径中包含引号。 - 定期审查和更新系统服务配置。 POC代码