自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

雷蛇被曝0day,你的鼠標(biāo)和鍵盤可能成為黑客工具

安全
一個(gè)Razer Synapse的0day漏洞在Twitter上被披露,該漏洞允許攻擊者僅僅通過插入Razer鼠標(biāo)或鍵盤就能獲得Windows的系統(tǒng)權(quán)限。

雷蛇(Razer)是一家游戲設(shè)備制造公司,其鼠標(biāo)和鍵盤在國內(nèi),尤其是在國內(nèi)游戲玩家中享有盛譽(yù)。

當(dāng)把Razer設(shè)備插入Windows 10或Windows 11時(shí),操作系統(tǒng)將自動(dòng)下載并開始在電腦上安裝Razer Synapse軟件。Razer Synapse是一種允許用戶配置他們的硬件設(shè)備、設(shè)置宏,或映射按鈕的軟件。并且,Razer聲稱在全球有超過1億的用戶使用該軟件。

[[419062]]

然而,安全研究員jonhat在該軟件的安裝中發(fā)現(xiàn)了一個(gè)0day漏洞。該漏洞是一個(gè)本地權(quán)限升級(jí)(LPE)的漏洞,這意味著攻擊者需要有一個(gè)Razer設(shè)備,以及對(duì)電腦的物理訪問。但這同樣表示該漏洞很容易被利用,攻擊者只需花20美元購買一個(gè)Razer鼠標(biāo),并將其插入Windows 10就可以成為獲取系統(tǒng)權(quán)限。

系統(tǒng)權(quán)限是Windows中的最高用戶權(quán)限,允許在操作系統(tǒng)上執(zhí)行任何命令。從理論上說,如果一個(gè)用戶在Windows中獲得了系統(tǒng)權(quán)限,他就可以完全控制系統(tǒng),安裝任何他們想要的東西,包括惡意軟件。

漏洞復(fù)現(xiàn)過程

BleepingComputer 通過現(xiàn)有的Razer鼠標(biāo),對(duì)該漏洞成功進(jìn)行了復(fù)現(xiàn),他們確認(rèn)了在插入鼠標(biāo)后,大約兩分鐘就可在Windows 10中獲取系統(tǒng)權(quán)限。

為了復(fù)現(xiàn)該漏洞,首先在一臺(tái)Windows 10電腦上創(chuàng)建了一個(gè)臨時(shí)的 "測(cè)試 "用戶,具有標(biāo)準(zhǔn)的、非管理員的權(quán)限,如下圖所示。

1629690556_61231abc7691bdcc133b5.png!small?1629690555104

在Windows 10中沒有管理權(quán)限的測(cè)試用戶

把Razer設(shè)備插入Windows 10,操作系統(tǒng)自動(dòng)下載并安裝了驅(qū)動(dòng)程序和Razer Synapse軟件。

由于RazerInstaller.exe可執(zhí)行文件是通過一個(gè)以系統(tǒng)權(quán)限運(yùn)行的Windows進(jìn)程啟動(dòng)的,因此Razer安裝程序也獲得了系統(tǒng)權(quán)限,如下圖所示。

1629690580_61231ad43939994ce2e7a.png!small

RazerInstaller.exe以系統(tǒng)權(quán)限運(yùn)行

當(dāng)Razer Synapse軟件被安裝時(shí),安裝向?qū)г试S用戶指定想安裝的文件夾。而選擇安裝文件夾的操作是出現(xiàn)漏洞的源頭。

當(dāng)文件夾的位置被改變時(shí),會(huì)出現(xiàn)一個(gè) “選擇文件夾”的對(duì)話框。當(dāng)按下Shift鍵并右鍵單擊該對(duì)話框,將被提示打開“在此打開PowerShell窗口”。

1629690600_61231ae85a4b89877071f.png!small?1629690598835

Razer Synapse的安裝提示

由于這個(gè)PowerShell提示是由一個(gè)具有系統(tǒng)權(quán)限的進(jìn)程啟動(dòng)的,因此該P(yáng)owerShell提示也將擁有相同的權(quán)限。

一旦打開PowerShell提示并輸入 “whoami ”命令,就會(huì)顯示控制臺(tái)具有系統(tǒng)權(quán)限,允許發(fā)布任何想要的命令。

1629690613_61231af588cd65f14d868.png!small?1629690611758

具有系統(tǒng)權(quán)限的PowerShell提示

CERT/CC的漏洞分析師Will Dormann表示,類似的漏洞很可能會(huì)在其他通過Windows即插即用程序安裝的軟件中被發(fā)現(xiàn)。

1629690630_61231b06c698d760ae89d.png!small

雷蛇將修復(fù)該漏洞

該0day漏洞在Twitter上得到廣泛關(guān)注之后,雷蛇已經(jīng)聯(lián)系了安全研究員,并且馬上會(huì)發(fā)布修復(fù)方案。

此外,雷蛇還表示盡管該漏洞已經(jīng)被公開披露,但是發(fā)現(xiàn)者jonhat仍將獲得漏洞賞金。

參考:bleepingcomputer

 

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2015-10-12 10:07:19

2009-02-25 16:28:46

2021-04-15 19:48:38

0day漏洞Chrome

2021-04-17 15:14:24

微信0day漏洞

2015-07-16 11:41:51

2020-02-07 10:06:34

高管面試管理者

2025-03-05 10:29:19

2015-10-16 15:34:23

2016-09-01 16:37:24

2016-09-28 00:32:46

2010-09-02 14:54:08

2021-04-12 16:34:00

數(shù)字貨幣加密貨幣區(qū)塊鏈

2022-05-04 00:07:37

SaaS網(wǎng)絡(luò)安全云安全

2016-01-04 11:12:56

LiFiWi-Fi

2018-09-20 11:09:42

量子計(jì)算機(jī)芯片AI

2022-10-26 09:05:52

元宇宙

2023-09-13 14:22:51

RedCap物聯(lián)網(wǎng)

2009-09-09 08:54:50

2011-11-01 10:21:16

UbuntuAndroid

2024-10-09 10:20:20

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)