
MAL-002: Force System Restart via Installed Windows MSIs
시스템에 소프트웨어가 성공적으로 설치되면 하나 이상의 신뢰할 수 있는 MSI 파일이 “C:\Windows\Installer” 폴더에 나타나며, 낮은 권한의 사용자가 UAC를 요구하지 않고 “NT Authority\System” 사용자로 “복구” 및/또는 “수정” 작업을 수행할 수 있게 됩니다. 공격자가 “msiexec.exe” 프로그램을 “/forcerestart” 플래그와 함께 사용하여 “복구” 작업을 성공적으로 수행하면 대상 시스템이 재시작됩니다.
참고: 일부 MSI는 복구 절차에도 관리자 인증을 요구할 수 있지만, 이는 일반적인 경우가 아니라 예외입니다(예: Vmware Tools).
낮은 권한의 사용자로 Windows 서버를 재시작하는 것이 유용할 수 있는 경우는 다음과 같습니다:
Microsoft와 저 모두 이 취약점 자체가 영향도가 높은 취약점이라고 생각하지 않기 때문에 CVE가 필요하지 않았습니다.
그럼에도 불구하고, 저는 이 취약점이 상당히 흥미롭다고 생각하며, 이 저장소를 우연히 발견한 누군가에게 유용하기를 바랍니다.
이 취약점이 요구하는 조건은 다음과 같습니다:
자세한 내용과 악용 절차는 이 PDF에서 확인할 수 있습니다.