
MAL-002: Force System Restart via Installed Windows MSIs
بمجرد تثبيت برنامج بنجاح على النظام، ستظهر ملفات MSI موثوقة واحدة أو أكثر في مجلد “C:\Windows\Installer” وقد تسمح لمستخدم بصلاحيات منخفضة بتنفيذ إجراءات “الإصلاح” و/أو “التعديل” بصفة مستخدم “NT Authority\System” دون الحاجة إلى UAC. باستخدام برنامج “msiexec.exe” مع علامة “/forcerestart”، إذا نجح المهاجم في تنفيذ إجراء “الإصلاح”، فسيتم إعادة تشغيل النظام المستهدف.
ملاحظة: قد تتطلب عدة ملفات MSI مصادقة المسؤول حتى لإجراء الإصلاح، ولكن هذه عادةً ما تكون الاستثناء وليس القاعدة (مثل Vmware Tools).
قد تكون إعادة تشغيل خادم Windows كمستخدم بصلاحيات منخفضة مفيدة عندما:
لا تعتبر Microsoft ولا أنا هذه ثغرة عالية التأثير بحد ذاتها، لذا لم تكن هناك حاجة إلى CVE.
ومع ذلك، أجد هذه الثغرة مثيرة للاهتمام إلى حد ما وآمل أن تكون مفيدة لمن يصادف هذا المستودع.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.