VU#847406:Duplicati 备份软件 v2.3.0.1 存在权限分配错误漏洞
Duplicati v2.3.0.1 存在一个与任意代码执行相关的严重漏洞。当 Duplicati 安装于默认目录 C:\Program Files\Duplicati 2\之外时,该漏洞会被触发。拥有本地用户权限且能够向非默认安装目录写入文件的攻击者可利用此漏洞。Duplicati 的 MSI 安装程序会注册一个以 LocalSystem 身份运行的服务,该服务从安装目录执行二进制文件。当安装在默认位置时,Windows ACL 会保护该目录,防止未经授权的修改;然而,非默认安装则缺乏此类保护,允许用户写入恶意文件。若本地攻击者在此类目录中放置恶意 DLL,Duplicati 服务重启时可能加载该 DLL,从而使攻击者能够以 Elevated NT AUTHORITY\SYSTEM 权限执行任意代码。为缓解此风险,用户应将 Duplicati 安装至默认目录,或手动为非默认安装位置配置适当的 ACL。此外,应用厂商补丁并更新至已修复的最新版本 Duplicati 也是关键解决方案。