
MAL-002: Force System Restart via Installed Windows MSIs
जब सिस्टम पर कोई सॉफ़्टवेयर सफलतापूर्वक इंस्टॉल हो जाता है, तो “C:\Windows\Installer” फ़ोल्डर में एक या अधिक विश्वसनीय MSI फ़ाइलें दिखाई देती हैं और ये किसी कम-विशेषाधिकार (low privilege) उपयोगकर्ता को UAC की आवश्यकता के बिना “NT Authority\System” उपयोगकर्ता के रूप में “repair” और/या “modify” क्रियाएँ करने की अनुमति दे सकती हैं। “msiexec.exe” प्रोग्राम को “/forcerestart” फ़्लैग के साथ उपयोग करके, यदि कोई हमलावर “repair” क्रिया को सफलतापूर्वक करता है, तो लक्षित सिस्टम रीस्टार्ट हो जाएगा।
Note: कई MSIs को repair प्रक्रिया के लिए भी Admin प्रमाणीकरण की आवश्यकता हो सकती है, लेकिन ये आमतौर पर अपवाद होते हैं, नियम नहीं (जैसे Vmware Tools)।
किसी कम-विशेषाधिकार वाले उपयोगकर्ता द्वारा Windows सर्वर को रीस्टार्ट करना निम्नलिखित स्थितियों में उपयोगी हो सकता है:
न तो Microsoft और न ही मैं इसे अपने आप में एक उच्च-प्रभाव वाली भेद्यता मानता हूँ, इसलिए किसी CVE की आवश्यकता नहीं थी।
इतना कहने के बाद, मुझे यह भेद्यता काफी दिलचस्प लगती है और मुझे उम्मीद है कि यह किसी ऐसे व्यक्ति के लिए उपयोगी होगी जो इस रिपॉज़िटरी तक पहुँचता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।