Windows: Privilege Escalation Sicherheitslücke in MSI Center

Table of Contents

Eine schwere Privilegieneskalationslücke wurde in MSI Center Versionen ≤ 2.0.36.0 entdeckt. Die Schwachstelle CVE-2024-37726 erlaubt es einem Benutzer mit niedrigen Rechten, beliebige Dateien mit hohen Rechten zu überschreiben oder zu löschen. Ursache ist, dass MSI Center mit NT AUTHORITY\SYSTEM-Rechten ausgeführt wird und Dateien in ein von Benutzern kontrolliertes Verzeichnis schreibt. Dadurch können Benutzer das Dateisystem manipulieren und die Anwendung dazu bringen, Dateien an beliebigen Orten zu überschreiben oder zu löschen.

Die Schwachstelle wird ausgelöst, wenn ein Benutzer ein Verzeichnis erstellt und eine Opportunistic Lock (OpLock) auf eine Datei in diesem Verzeichnis setzt. Durch die Funktion “Systeminfo exportieren” in MSI Center wird eine Schreiboperation auf die gesperrte Datei ausgelöst. Während die OpLock besteht, kann der Benutzer die Originaldatei verschieben und eine Verknüpfung zu einer Zieldatei erstellen, wodurch die MSI Center-Anwendung die Zieldatei mit SYSTEM-Rechten überschreiben oder löschen kann.

Proof of Concept

  1. Erstellen eines Verzeichnisses mit einer Datei (z.B. C:\Users\Public\eop\12345.txt).
  2. Setzen einer OpLock auf die Datei 12345.txt.
  3. Verwenden der Funktion “Systeminfo exportieren” in MSI Center und Auswählen der gesperrten Datei, um eine Schreiboperation auszulösen.
  4. Verschieben der Datei 12345.txt, um das Verzeichnis zu leeren.
  5. Erstellen einer Verknüpfung vom ursprünglichen Verzeichnis zu einem Zielort (z.B. GLOBAL\GLOBALROOT\RPC Control\12345.txt).
  6. Erstellen einer symbolischen Verknüpfung vom Zielort zur Zieldatei (z.B. C:\Windows\lsasetup.log).
  7. Freigeben der OpLock und Löschen der symbolischen Verknüpfung.
  8. Die Zieldatei (z.B. C:\Windows\lsasetup.log) wird überschrieben oder gelöscht.

Ein erfolgreicher Angriff ermöglicht es einem Benutzer mit niedrigen Rechten, kritische Systemdateien zu überschreiben oder zu löschen, was zu einer möglichen Eskalation von Privilegien führt. Dies kann zur vollständigen Kompromittierung des Systems führen.

MSI hat eine neue Version (2.0.38.0) veröffentlicht, die diese Schwachstelle behebt. Benutzer sollten dringend auf die neueste Version aktualisieren, um diese Sicherheitslücke zu schließen und ihre Systeme zu schützen.

Related Posts

Sicherheitslücke in IoT Plattform Apache StreamPipes entdeckt

Ende Juni 2024 wurde eine kritische Sicherheitslücke in der IoT-Plattform Apache StreamPipes bekannt gegeben. Die Schwachstelle CVE-2024-29868 betrifft die Generierung von Wiederherstellungs-Token im Rahmen der Benutzer-Selbstregistrierung und des Passwort-Wiederherstellungsmechanismus. Diese Schwachstelle beruht auf der Verwendung eines kryptografisch schwachen Pseudozufallszahlengenerators (PRNG).

Read More

Remote Code Execution in Windows Bluetooth Service möglich

Am 14. März 2023 veröffentlichte Microsoft eine kritische Remote Code Execution Sicherheitslücke im Windows Bluetooth Service. Die Schwachstelle CVE-2023-24871 betrifft die Verarbeitung von Bluetooth Low Energy (BLE) Werbedaten im Windows Bluetooth-Stack. Angreifer können durch Manipulation der Werbedaten einen Intteger-Overflow auslösen, wodurch Daten außerhalb der vorgesehenen Puffergrenzen geschrieben werden. Dies ermöglicht es Angreifern, beliebigen Code auszuführen. Betroffen sind: Der Windows Bluetooth-Stack, einschließlich bthport.sys, Microsoft.Bluetooth.Service.dll, Windows.Internal.Service.dll und dafBth.dll.

Read More

Kritische Remote Code Execution (RCE) Schwachstellen in GeoTools und GeoServer

Zwei kritische Sicherheitslücken (CVE-2024-36404 & CVE-2024-36401) wurden in den beliebten Open-Source-Bibliotheken GeoTools und GeoServer entdeckt, die Remote Code Execution (RCE) ermöglichen. Diese Schwachstellen betreffen die unsichere Auswertung von XPath- und Eigenschaftsnamen-Ausdrücken und können von Angreifern ausgenutzt werden, um beliebigen Code auszuführen.

Read More