Zend Optimizer 在安装过程中,往往会留下一个极易被忽视的安全漏洞。即便管理员事先为 C:Program Files 目录配置了严格的访问权限,一旦安装 Zend,它便会自动将安装目录的权限修改为 Everyone 完全控制。这意味着,C:Program Files\Zend\ZendOptimizer-3.3.0 路径下的所有子目录和文件,入侵者都能够直接写入,从而为后续攻击埋下隐患。
设想一个更具体的攻击场景:假设黑客已经成功入侵一台服务器,该服务器仅支持 ASP 或 PHP 脚本,且执行权限和组件均已禁用,但仍保留基本的文件读写权限——事实上,仅凭读写权限就足以发动攻击。利用上述权限漏洞,黑客可以轻松定位到 C:Program Files\Zend\ZendOptimizer-3.3.0\lib 目录下的 ZendExtensionManager.dll 文件。即便该 DLL 文件当前已被系统加载,攻击者依然可以通过“重命名”操作对其进行修改。更致命的是,黑客只需将自己的恶意 DLL 文件替换进去,系统便会直接加载这个被篡改的 DLL,从而完成一次高风险的 DLL 劫持攻击。
整条攻击链无需任何额外执行权限,仅依赖文件读写权限即可实现。这已不再是理论上的安全风险,而是在真实生产环境中反复出现的严重漏洞,值得每一位服务器管理员高度重视。
