自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Razer Synapse 0 day漏洞可獲得Windows 10管理員權(quán)限

安全 漏洞
Razer Synapse 0 day漏洞,插入Razer鼠標(biāo)即可獲得Windows 10管理員權(quán)限。

Razer Synapse 0 day漏洞,插入Razer鼠標(biāo)即可獲得Windows 10管理員權(quán)限。

[[420393]]

Razer 是一家知名的游戲設(shè)備品牌廠商,提供的產(chǎn)品包括游戲鼠標(biāo)和鍵盤(pán)。在Windows 10或Windows 11中插入Razer設(shè)備后,操作系統(tǒng)會(huì)自動(dòng)下載和安裝Razer Synapse軟件。Razer Synapse軟件是一款配置硬件設(shè)備、設(shè)備宏和映射按鍵的軟件。Razer稱Razer Synapse軟件的用戶量超過(guò)1億。研究人員在Razer Synapse中發(fā)現(xiàn)了一個(gè)0 day安全漏洞,攻擊者利用該漏洞只需插入Razer鼠標(biāo)或鍵盤(pán)即可獲得Windows管理員權(quán)限。

漏洞概述

研究人員jonhat在Razer Synapse安裝中發(fā)現(xiàn)一個(gè)0 day漏洞,攻擊者利用該漏洞可以在Windows設(shè)備上獲得system權(quán)限。在獲取Windows SYSTEM權(quán)限后,可以完全控制系統(tǒng),安裝包括惡意軟件在內(nèi)的任意軟件。

Jonhat向Razer提交了安全漏洞,但沒(méi)有得到Razer的回應(yīng),因此Jonhat于8月21日在推特上公開(kāi)了該漏洞,并發(fā)布了PoC視頻。

BleepingComputer研究人員確認(rèn)該漏洞是一個(gè)本地權(quán)限提升漏洞,也就是說(shuō)用戶需要擁有Razer設(shè)備,并能夠物理訪問(wèn)計(jì)算機(jī)設(shè)備。但該漏洞的利用成本仍然很低,用戶只需20美元買(mǎi)一個(gè)Razer鼠標(biāo),將其插入Windows 10計(jì)算機(jī)就可以利用該漏洞并獲得管理員權(quán)限。

PoC

研究人員首先在Windows 10計(jì)算機(jī)上創(chuàng)建了一個(gè)標(biāo)準(zhǔn)的、非管理員權(quán)限的臨時(shí)用戶“test”:

沒(méi)有管理員權(quán)限的test用戶

將Razer設(shè)備插入Windows 10設(shè)備后,操作系統(tǒng)自動(dòng)下載和安裝驅(qū)動(dòng)以及Razer Synapse軟件。

由于RazerInstaller.exe可執(zhí)行文件是由具有SYSTEM權(quán)限的Windows進(jìn)程來(lái)啟動(dòng)的,因此Razer安裝程序也就獲得了SYSTEM權(quán)限,如下圖所示:

以SYSTEM權(quán)限運(yùn)行的RazerInstaller.exe

Razer Synapse軟件安裝后,安裝向?qū)г试S用戶指定想要安裝的文件夾。漏洞就出現(xiàn)在選擇安裝文件夾這一過(guò)程中。當(dāng)用戶修改安裝文件夾的位置時(shí),會(huì)出現(xiàn)一個(gè)選擇文件夾的對(duì)話框。此時(shí)如果按住shift+右擊對(duì)話框,就會(huì)彈出打開(kāi)PowerShell窗口的界面。

Razer Synapse安裝彈窗

這個(gè)PowerShell彈窗是SYSTEM權(quán)限的進(jìn)程啟動(dòng)的,因此PowerShell彈窗會(huì)繼承SYSTEM權(quán)限。

如圖所示,一旦打開(kāi)PowerShell彈窗,并輸入whoami命令,可以看出具有SYSTEM權(quán)限。

具有SYSTEM權(quán)限的PowerShell彈窗

PoC視頻地址參見(jiàn):https://streamable.com/e/q2dsji

Razer將修復(fù)該漏洞

Jonhat在推特上發(fā)布該0 day漏洞情況后,Razer稱將會(huì)修復(fù)該漏洞,并會(huì)向Jonhat提供漏洞賞金。

本文翻譯自:

https://www.bleepingcomputer.com/news/security/razer-bug-lets-you-become-a-windows-10-admin-by-plugging-in-a-mouse/

 

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2021-08-23 15:01:04

零日漏洞漏洞網(wǎng)絡(luò)攻擊

2021-07-21 20:24:29

Linux內(nèi)核漏洞權(quán)限

2024-10-23 15:58:17

2023-08-24 22:01:08

2009-02-20 20:02:16

2014-02-20 09:34:32

2009-08-27 09:47:45

Windows 7上網(wǎng)本升級(jí)

2021-08-23 15:24:40

0day黑客漏洞

2024-12-17 16:09:36

2021-07-09 06:00:47

Windows 11操作系統(tǒng)微軟

2022-02-10 11:52:10

Windows漏洞Windows 10

2017-06-14 14:33:58

2021-11-29 11:50:47

Windows 操作系統(tǒng)漏洞

2021-08-23 07:42:57

Windows 10操作系統(tǒng)微軟

2013-05-02 10:30:48

2021-11-01 11:59:56

Windows 操作系統(tǒng)漏洞

2021-09-02 10:33:18

InsiderWindows 11微軟

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2012-07-10 15:09:11

SQL注入ShopEx

2014-04-03 09:17:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)