Intermédiaire·2 min·4 juillet 2026

MSI Center : escalade de privilèges en 30 secondes

🎧 Résumé audio0:00 / 0:00
Un chercheur en sécurité a trouvé comment obtenir les droits administrateur maximum sur n'importe quel PC MSI en quelques secondes.
MSI Center : escalade de privilèges en 30 secondes

Pourquoi ça compte pour toi

MSI Center est préinstallé sur des millions de laptops et PC gaming. Cette faille permet à n'importe quel utilisateur (même sans droits admin) de contrôler Windows entièrement : désactiver l'antivirus, installer des malwares, voler des données. C'est le genre de trou de sécurité qui aurait pu rester caché pendant des années.

Ce qu'il faut retenir

  • 1.Un service caché (Notebook Foundation) expose une named pipe accessible à tout utilisateur authentifié
  • 2.La « protection » utilisée (chiffrement 3DES) est obsolète et contournable en quelques secondes
  • 3.La faille permet d'exécuter n'importe quel code avec les droits système (LocalSystem)
  • 4.MSI a corrigé le problème en 2 jours après signalement, mais sans numéro CVE officiel

Tu galères avec le jargon ?

Lis la version réécrite en mode débutant — toutes les idées, sans le jargon.

Comment ça marche (la technique)

Le chercheur a d'abord extrait l'installeur hors ligne de MSI Center — une étape cruciale que beaucoup de fabricants oublient de sécuriser. En utilisant des outils standards (Detect-It-Easy, innoextract), il a découvert que le logiciel était empaqueté avec Inno Setup, un installeur connu.

Après décompilation de 170 exécutables, il a trouvé la faille : une named pipe appelée MSI_SERVICE_2 qui tourne au démarrage avec des droits système et accepte les commandes de n'importe quel utilisateur connecté.

Les commandes dangereuses exposées

Une fois connecté à cette pipe, tu peux :

  • Registry : Lire, modifier, supprimer n'importe quelle clé du registre système
  • WMI : Modifier les paramètres Windows (désactiver Windows Defender, créer des exclusions)
  • PC:REXE : Exécuter n'importe quel programme avec les droits système
  • KEXE : Tuer n'importe quel processus système

C'est comme laisser une porte dérobée ouverte dans Windows.

Pourquoi c'est facile à exploiter

MSI misait sur l'obscurité pour se protéger : ils ont utilisé un protocole propriétaire et un chiffrement 3DES (qui date des années 1990). Le service teste simplement les noms de clients enregistrés pour déchiffrer les messages.

Résultat : en 3 étapes, tu ouvres une invite de commandes avec les droits maximaux. Aucun mot de passe, aucune confirmation, rien.

Bonus : ça marche aussi en réseau

Le chercheur a découvert que la faille peut être déclenchée à distance via SMB (sur un réseau local). Seule condition : disposer d'identifiants de connexion valides sur la machine cible.

Le défi du signalement

Quand il a voulu signaler la faille à MSI, la boîte mail de sécurité était pleine — elle rejetait les rapports depuis une période indéterminée. Il a dû contacter Steve Burke (Gamers Nexus) pour trouver un employé MSI.

La bonne nouvelle : MSI a réagi en 2 jours et livré un correctif. La mauvaise : MSI n'a pas pu émettre un numéro CVE officiel, et la demande est toujours en attente auprès de VulDB un mois plus tard.

Et concrètement pour toi ?

Choisis ton profil — la lecture de l'article change selon qui tu es.

🔭 Curieux

Pour toi, comprends que les millions de PC gaming et laptop gaming sont des portes dérobées potentielles. MSI Center, c'est un logiciel que tu n'as jamais choisi, mais qui contrôle ta machine — c'est le risque caché de la tech préinstallée.

Newsletters Noésis

3 minutes d'IA dans ta boîte mail, chaque matin.

Rejoins les francophones qui comprennent, essaient et progressent avec l'IA. Choisis ce que tu veux recevoir. Désabonnement en 1 clic.

Explorer les thèmes de cet article :