Hacker News 中文摘要

RSS订阅

MSI Center – 如何在数秒内获取系统权限 -- MSI Center – How to gain SYSTEM privileges in seconds

文章摘要

文章揭示了MSI Center软件存在严重安全漏洞,攻击者可利用该漏洞在数秒内获取系统最高权限。该软件预装在微星笔记本和台式机中,影响范围广泛。作者通过分析离线安装包,发现其使用Inno Setup打包,并利用工具成功提取了相关文件。

文章总结

好的,这是根据您的要求,对原文进行的中文重述:

文章标题: MSI Center:如何在数秒内获取系统最高权限

核心内容:

安全研究员在发现AMD和华硕OEM软件存在严重漏洞后,将目标转向了微星(MSI)的“MSI Center”软件。该软件预装在微星笔记本和台式机上,一旦发现漏洞,影响范围将非常广泛。

漏洞发现过程:

  1. 下载与提取: 研究员下载了MSI Center的离线安装包,并使用工具检测到其由Inno Setup打包。随后,利用innoextract工具成功提取了安装包内的.appxbundle文件(本质是zip压缩包)。
  2. 反编译: 安装包内包含170个可执行文件(含DLL),大部分为C#编写。研究员使用脚本批量反编译了这些文件,并对少数C++编写的文件进行了重点分析。
  3. 定位漏洞: 由于文件数量庞大,研究员通过搜索关键词(如CreateNamedPipe)来寻找常见弱点,最终发现了漏洞。

漏洞详情:

微星的“Notebook Foundation”服务在系统启动时会创建一个名为MSI_SERVICE_2的命名管道,任何经过身份验证的用户都可以与之交互。该管道提供了以下危险功能:

  • 注册: 调用其他命令前,需先注册一个任意客户端名称。
  • 注册表操作: 允许以系统最高权限(LocalSystem)读取、写入和删除任何注册表项。
  • WMI操作: 可监控系统硬件,并更改系统设置(如Windows Defender的排除项)。
  • 进程控制: 可以以系统最高权限运行任意可执行文件,或终止系统上的任何进程。

这些功能对任何授权用户(包括非管理员)开放,极其危险。恶意软件可利用它们禁用Windows Defender或获取系统级权限。

漏洞利用(概念验证):

微星过去主要依赖“模糊安全”来保护该管道,使用过时的3DES加密算法。攻击者只需:

  1. 连接到命名管道。
  2. 注册一个随机客户端名称。
  3. 将“运行程序”的命令用3DES加密,并以客户端名称为密钥。
  4. 服务端会尝试用所有已注册的客户端名称解密,成功后即以系统最高权限执行恶意负载。

研究员还发现,该漏洞可通过局域网SMB远程触发,但需要目标机器的有效登录凭据。

漏洞报告与修复:

  • 报告受阻: 研究员向微星PSIRT邮箱发送报告时,收到“邮箱已满”的退信,表明该漏洞报告邮箱可能长期无法接收新报告。
  • 最终沟通: 在Gamers Nexus的Steve Burke帮助下,研究员最终与微星员工取得联系。尽管邮件系统显示退信,但报告实际上已成功送达。
  • 快速修复: 微星在收到报告后两天内就准备好了补丁,并告知了包含该补丁的MSI Center版本及发布日期。
  • CVE申请: 微星无法直接分配CVE编号,研究员已通过VulDB申请,目前仍在审核中。

时间线:

  • 2026年5月9日:发现漏洞
  • 2026年5月10日:报告漏洞
  • 2026年5月12日:微星确认并完成补丁
  • 2026年6月1日:MSI Center 2.0.70.0版本发布
  • 2026年6月3日:通过VulDB申请CVE编号
  • 2026年7月1日:信息公布

评论总结

根据评论内容,主要观点和论据如下:

1. 对MSI Center软件质量的普遍批评
- 评论者认为该软件“糟糕透顶”,存在性能问题(如CPU降频至400-800MHz)、更新缓慢、功能冗余(如控制灯光、风扇等)。
- 关键引用:
- "MSI Center is one of the worst pieces of software that I can't get rid of."(评论9)
- "Leaving the throttling and fan to Microsoft + Intel seems to do much better work."(评论8)

2. 安全漏洞与修复的争议
- 评论指出MSI Center存在命名管道漏洞,需认证用户才能利用,但修复过程可能引入新风险。
- 关键引用:
- "I wish the author went into a bit more detail about how MSI fixed it... maybe the patch introduced a different vulnerability."(评论4)
- "However, because the named pipe only responds to authenticated users, successful exploitation requires valid login credentials."(评论6)

3. 对厂商安全响应与赏金机制的质疑
- 评论者批评厂商未支付漏洞赏金,建议将漏洞出售给第三方。
- 关键引用:
- "Why bother reporting to them? You could just as well sell it to third parties."(评论5)
- "They have paid out a total of $0 in bug bounties."(评论5)

4. 对“安全”行业理念的反思
- 评论认为限制用户对硬件的控制权是“安全行业的问题”。
- 关键引用:
- "If your only goal is to stop users from doing what they want on the hardware they own, you are everything that is wrong with the 'security' industry today."(评论7)

5. 对3DES等过时技术的批评
- 评论质疑2026年仍使用3DES的合理性,认为其已被AES全面超越。
- 关键引用:
- "Is there any valid reason to still be using 3DES in 2026? It was formally deprecated in 2018."(评论2)

总结:评论主要围绕MSI Center的软件质量、安全漏洞修复、厂商赏金机制、行业理念及过时技术展开,呈现对厂商软件和行业实践的普遍不满。