文章摘要
文章揭示了MSI Center软件存在严重安全漏洞,攻击者可利用该漏洞在数秒内获取系统最高权限。该软件预装在微星笔记本和台式机中,影响范围广泛。作者通过分析离线安装包,发现其使用Inno Setup打包,并利用工具成功提取了相关文件。
文章总结
好的,这是根据您的要求,对原文进行的中文重述:
文章标题: MSI Center:如何在数秒内获取系统最高权限
核心内容:
安全研究员在发现AMD和华硕OEM软件存在严重漏洞后,将目标转向了微星(MSI)的“MSI Center”软件。该软件预装在微星笔记本和台式机上,一旦发现漏洞,影响范围将非常广泛。
漏洞发现过程:
- 下载与提取: 研究员下载了MSI Center的离线安装包,并使用工具检测到其由Inno Setup打包。随后,利用
innoextract工具成功提取了安装包内的.appxbundle文件(本质是zip压缩包)。 - 反编译: 安装包内包含170个可执行文件(含DLL),大部分为C#编写。研究员使用脚本批量反编译了这些文件,并对少数C++编写的文件进行了重点分析。
- 定位漏洞: 由于文件数量庞大,研究员通过搜索关键词(如
CreateNamedPipe)来寻找常见弱点,最终发现了漏洞。
漏洞详情:
微星的“Notebook Foundation”服务在系统启动时会创建一个名为MSI_SERVICE_2的命名管道,任何经过身份验证的用户都可以与之交互。该管道提供了以下危险功能:
- 注册: 调用其他命令前,需先注册一个任意客户端名称。
- 注册表操作: 允许以系统最高权限(LocalSystem)读取、写入和删除任何注册表项。
- WMI操作: 可监控系统硬件,并更改系统设置(如Windows Defender的排除项)。
- 进程控制: 可以以系统最高权限运行任意可执行文件,或终止系统上的任何进程。
这些功能对任何授权用户(包括非管理员)开放,极其危险。恶意软件可利用它们禁用Windows Defender或获取系统级权限。
漏洞利用(概念验证):
微星过去主要依赖“模糊安全”来保护该管道,使用过时的3DES加密算法。攻击者只需:
- 连接到命名管道。
- 注册一个随机客户端名称。
- 将“运行程序”的命令用3DES加密,并以客户端名称为密钥。
- 服务端会尝试用所有已注册的客户端名称解密,成功后即以系统最高权限执行恶意负载。
研究员还发现,该漏洞可通过局域网SMB远程触发,但需要目标机器的有效登录凭据。
漏洞报告与修复:
- 报告受阻: 研究员向微星PSIRT邮箱发送报告时,收到“邮箱已满”的退信,表明该漏洞报告邮箱可能长期无法接收新报告。
- 最终沟通: 在Gamers Nexus的Steve Burke帮助下,研究员最终与微星员工取得联系。尽管邮件系统显示退信,但报告实际上已成功送达。
- 快速修复: 微星在收到报告后两天内就准备好了补丁,并告知了包含该补丁的MSI Center版本及发布日期。
- CVE申请: 微星无法直接分配CVE编号,研究员已通过VulDB申请,目前仍在审核中。
时间线:
- 2026年5月9日:发现漏洞
- 2026年5月10日:报告漏洞
- 2026年5月12日:微星确认并完成补丁
- 2026年6月1日:MSI Center 2.0.70.0版本发布
- 2026年6月3日:通过VulDB申请CVE编号
- 2026年7月1日:信息公布
评论总结
根据评论内容,主要观点和论据如下:
1. 对MSI Center软件质量的普遍批评
- 评论者认为该软件“糟糕透顶”,存在性能问题(如CPU降频至400-800MHz)、更新缓慢、功能冗余(如控制灯光、风扇等)。
- 关键引用:
- "MSI Center is one of the worst pieces of software that I can't get rid of."(评论9)
- "Leaving the throttling and fan to Microsoft + Intel seems to do much better work."(评论8)
2. 安全漏洞与修复的争议
- 评论指出MSI Center存在命名管道漏洞,需认证用户才能利用,但修复过程可能引入新风险。
- 关键引用:
- "I wish the author went into a bit more detail about how MSI fixed it... maybe the patch introduced a different vulnerability."(评论4)
- "However, because the named pipe only responds to authenticated users, successful exploitation requires valid login credentials."(评论6)
3. 对厂商安全响应与赏金机制的质疑
- 评论者批评厂商未支付漏洞赏金,建议将漏洞出售给第三方。
- 关键引用:
- "Why bother reporting to them? You could just as well sell it to third parties."(评论5)
- "They have paid out a total of $0 in bug bounties."(评论5)
4. 对“安全”行业理念的反思
- 评论认为限制用户对硬件的控制权是“安全行业的问题”。
- 关键引用:
- "If your only goal is to stop users from doing what they want on the hardware they own, you are everything that is wrong with the 'security' industry today."(评论7)
5. 对3DES等过时技术的批评
- 评论质疑2026年仍使用3DES的合理性,认为其已被AES全面超越。
- 关键引用:
- "Is there any valid reason to still be using 3DES in 2026? It was formally deprecated in 2018."(评论2)
总结:评论主要围绕MSI Center的软件质量、安全漏洞修复、厂商赏金机制、行业理念及过时技术展开,呈现对厂商软件和行业实践的普遍不满。