文章总结: 华硕备份与同步客户端存在严重DLL劫持漏洞CVE-2025-13051,CVSS评分9.3。本地攻击者可在非管理员可写目录植入恶意DLL,利用服务重启以系统权限执行代码,完全控制受影响机器。该漏洞影响特定旧版本ABP和AES软件,用户应立即更新至修复版本以消除风险。
综合评分: 83
文章分类: 漏洞分析,漏洞预警,应用安全
ASUSTOR 严重漏洞 (CVE-2025-13051) 允许本地 DLL 劫持以提升系统权限
sec随谈
sec随谈
2025年11月20日 09:20
北京
华硕发布安全公告,警告其在Windows系统上使用的备份和同步客户端存在严重的DLL劫持漏洞。该漏洞编号为CVE-2025-13051,CVSS评分为9.3。该漏洞允许本地攻击者以系统级权限执行任意代码,对依赖华硕Windows软件的企业和家庭用户构成严重威胁。
根据该安全公告,“当 ABP 和 AES 服务安装在非管理员用户可写的目录中时,攻击者可以替换或植入一个与该服务加载的 DLL 同名的 DLL 文件。服务重启后,恶意 DLL 文件将以 LocalSystem 帐户身份加载并执行。”
这会导致权限完全提升,使攻击者能够完全控制受影响的机器。
ASUSTOR确认以下版本存在漏洞:
- ASUSTOR Backup Plan (ABP) 2.0.7.9050 及更早版本
- ASUSTOR EZSync (AES) 1.0.6.8290 及更早版本
该公司将此严重程度归类为“重要”,并指出这两个应用程序都会从低权限用户可能写入的目录中加载 DLL,这使得具有本地访问权限的攻击者很容易植入 DLL。
ASUSTOR 敦促用户立即更新至已修复的版本。公告指出,该问题已在以下版本中得到解决:
- ABP(备份方案)→ 2.0.7.10171 或更高版本
- AES (EZSync) → 1.1.0.10312 或更高版本
参考链接:
https://www.asustor.com/security/security_advisory_detail?id=48
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈《ASUSTOR 严重漏洞 (CVE-2025-13051) 允许本地 DLL 劫持以提升系统权限》