成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Razer Synapse 0 day漏洞可獲得Windows 10管理員權限

安全 漏洞
Razer Synapse 0 day漏洞,插入Razer鼠標即可獲得Windows 10管理員權限。

Razer Synapse 0 day漏洞,插入Razer鼠標即可獲得Windows 10管理員權限。

[[420393]]

Razer 是一家知名的游戲設備品牌廠商,提供的產品包括游戲鼠標和鍵盤。在Windows 10或Windows 11中插入Razer設備后,操作系統會自動下載和安裝Razer Synapse軟件。Razer Synapse軟件是一款配置硬件設備、設備宏和映射按鍵的軟件。Razer稱Razer Synapse軟件的用戶量超過1億。研究人員在Razer Synapse中發現了一個0 day安全漏洞,攻擊者利用該漏洞只需插入Razer鼠標或鍵盤即可獲得Windows管理員權限。

漏洞概述

研究人員jonhat在Razer Synapse安裝中發現一個0 day漏洞,攻擊者利用該漏洞可以在Windows設備上獲得system權限。在獲取Windows SYSTEM權限后,可以完全控制系統,安裝包括惡意軟件在內的任意軟件。

Jonhat向Razer提交了安全漏洞,但沒有得到Razer的回應,因此Jonhat于8月21日在推特上公開了該漏洞,并發布了PoC視頻。

BleepingComputer研究人員確認該漏洞是一個本地權限提升漏洞,也就是說用戶需要擁有Razer設備,并能夠物理訪問計算機設備。但該漏洞的利用成本仍然很低,用戶只需20美元買一個Razer鼠標,將其插入Windows 10計算機就可以利用該漏洞并獲得管理員權限。

PoC

研究人員首先在Windows 10計算機上創建了一個標準的、非管理員權限的臨時用戶“test”:

沒有管理員權限的test用戶

將Razer設備插入Windows 10設備后,操作系統自動下載和安裝驅動以及Razer Synapse軟件。

由于RazerInstaller.exe可執行文件是由具有SYSTEM權限的Windows進程來啟動的,因此Razer安裝程序也就獲得了SYSTEM權限,如下圖所示:

以SYSTEM權限運行的RazerInstaller.exe

Razer Synapse軟件安裝后,安裝向導允許用戶指定想要安裝的文件夾。漏洞就出現在選擇安裝文件夾這一過程中。當用戶修改安裝文件夾的位置時,會出現一個選擇文件夾的對話框。此時如果按住shift+右擊對話框,就會彈出打開PowerShell窗口的界面。

Razer Synapse安裝彈窗

這個PowerShell彈窗是SYSTEM權限的進程啟動的,因此PowerShell彈窗會繼承SYSTEM權限。

如圖所示,一旦打開PowerShell彈窗,并輸入whoami命令,可以看出具有SYSTEM權限。

具有SYSTEM權限的PowerShell彈窗

PoC視頻地址參見:https://streamable.com/e/q2dsji

Razer將修復該漏洞

Jonhat在推特上發布該0 day漏洞情況后,Razer稱將會修復該漏洞,并會向Jonhat提供漏洞賞金。

本文翻譯自:

https://www.bleepingcomputer.com/news/security/razer-bug-lets-you-become-a-windows-10-admin-by-plugging-in-a-mouse/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-08-23 15:01:04

零日漏洞漏洞網絡攻擊

2024-10-23 15:58:17

2021-07-21 20:24:29

Linux內核漏洞權限

2023-08-24 22:01:08

2009-02-20 20:02:16

2021-08-23 15:24:40

0day黑客漏洞

2009-08-27 09:47:45

Windows 7上網本升級

2014-02-20 09:34:32

2024-12-17 16:09:36

2021-07-09 06:00:47

Windows 11操作系統微軟

2022-02-10 11:52:10

Windows漏洞Windows 10

2017-06-14 14:33:58

2021-11-29 11:50:47

Windows 操作系統漏洞

2013-05-02 10:30:48

2021-08-23 07:42:57

Windows 10操作系統微軟

2021-11-01 11:59:56

Windows 操作系統漏洞

2021-09-02 10:33:18

InsiderWindows 11微軟

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2012-07-10 15:09:11

SQL注入ShopEx

2014-04-03 09:17:40

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久新视频| 成人免费观看男女羞羞视频 | 粉嫩一区二区三区性色av | 久久久久久久久久久91 | 午夜精品影院 | 久久精品av麻豆的观看方式 | 操久久| av在线影院 | 亚洲xxxxx| 久久久久国产一级毛片高清网站 | 日韩精品 电影一区 亚洲 | 国产成人精品一区二区三区在线 | 五月天激情综合网 | 亚洲精品性视频 | 在线观看a视频 | 婷婷开心激情综合五月天 | 久草.com | 国产一级片免费在线观看 | 亚洲国产高清高潮精品美女 | 欧美一级欧美三级在线观看 | 天天视频成人 | 国产欧美综合在线 | 国产清纯白嫩初高生在线播放视频 | 色呦呦网站 | 女人天堂av| 成人小视频在线观看 | 狠狠操狠狠操 | 亚洲成人综合社区 | 成人国产毛片 | 国产成人免费视频网站高清观看视频 | 亚洲精品视频导航 | 国产精品九九九 | 国产精品久久国产愉拍 | 国产成人精品久久二区二区91 | av手机在线 | 国产精品揄拍一区二区 | 久久久精品国产 | 华人黄网站大全 | 三级特黄特色视频 | 国产一区2区 | 亚洲视频免费播放 |