
MAL-002: Force System Restart via Installed Windows MSIs
Una vez que un software se instala correctamente en el sistema, uno o más archivos MSI de confianza aparecerán en la carpeta “C:\Windows\Installer” y pueden permitir a un usuario de bajo privilegio realizar acciones de “reparación” y/o “modificación” como el usuario “NT Authority\System” sin requerir UAC. Al utilizar el programa “msiexec.exe” con el indicador “/forcerestart”, si un atacante realiza con éxito la acción de “reparación”, el sistema objetivo se reiniciará.
Nota: Varios MSIs pueden requerir autenticación de administrador incluso para el procedimiento de reparación, pero estos suelen ser la excepción, no la norma (p. ej., Vmware Tools).
Reiniciar un servidor Windows como un usuario de bajo privilegio puede ser útil cuando:
Ni Microsoft ni yo consideramos que esto sea una vulnerabilidad de alto impacto por sí misma, por lo que no se necesitó ningún CVE.
Dicho esto, encuentro la vulnerabilidad bastante interesante y espero que sea útil para alguien que se tope con este repositorio.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.