
MAL-002: Force System Restart via Installed Windows MSIs
После успешной установки программного обеспечения в системе в папке «C:\Windows\Installer» появляются один или несколько доверенных MSI-файлов, которые могут позволить пользователю с низкими привилегиями выполнять действия «восстановление» и/или «изменение» от имени пользователя «NT Authority\System» без запроса UAC. Используя программу «msiexec.exe» с флагом «/forcerestart», атакующий при успешном выполнении действия «восстановление» вызовет перезагрузку целевой системы.
Примечание: Для некоторых MSI-файлов может потребоваться аутентификация администратора даже для процедуры восстановления, но обычно это исключение, а не правило (например, Vmware Tools).
Перезапуск Windows-сервера от имени пользователя с низкими привилегиями может быть полезен, когда:
Ни Microsoft, ни я не считаем эту уязвимость саму по себе критической, поэтому CVE не потребовался.
Тем не менее, я считаю эту уязвимость довольно интересной и надеюсь, что она будет полезна тому, кто наткнётся на этот репозиторий.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.