
MAL-002: Force System Restart via Installed Windows MSIs
ソフトウェアがシステムに正常にインストールされると、1つ以上の信頼されたMSIファイルが「C:\Windows\Installer」フォルダーに表示され、低特権ユーザーがUACを必要とせずに「NT Authority\System」ユーザーとして「修復」および/または「変更」アクションを実行できる可能性があります。攻撃者が「msiexec.exe」プログラムを「/forcerestart」フラグと共に使用して「修復」アクションを正常に実行すると、対象システムが再起動されます。
注記: 一部のMSIは、修復手順でも管理者認証が必要な場合がありますが、これらは通常、例外的であり、標準ではありません(例:Vmware Tools)。
低特権ユーザーとしてWindowsサーバーを再起動することが有用な場合:
マイクロソフトも私も、これは単体では影響度の高い脆弱性ではないと考えているため、CVEは必要ありませんでした。
とはいえ、私はこの脆弱性をかなり興味深いと感じており、このリポジトリに出会った誰かの役に立つことを願っています。
この脆弱性には以下が必要です:
詳細と悪用プロセスについては、このPDFを参照してください。