Razer Synapse零日漏洞曝光:插上鼠标即可获得SYSTEM账户权限

Android社区 收藏文章

1.jpg

在将 RAZER 外设插入 Windows 10 / 11 设备时,操作系统会自动下载并安装 Razer Synapse 软件,以便用户轻松设置驱动程序、配置宏或映射按键。

2.png

另一方面,SYSTEM 是 Windows 操作系统中设定的最高权限,允许用户在系统上执行任何命令。若权限配置不当,很容易导致恶意软件对系统造成破坏。

A video demonstration of the Razer Synapse vulnerability(via

由于未能及时收到 Razer 方面的答复,@j0nh4t 最终于昨日在 Twitter 上披露了这一零日漏洞,并且在一段时长 1 分 23 秒的视频中,演示了该漏洞的工作原理。

3.jpg

Bleeping Computer 利用手头的 Razer 鼠标进行了验证,确认在插入鼠标之后,将需要大约 2 分钟的时间,才能于 Windows 10 操作系统中获得 SYSTEM 权限。

不过作为一个本地提权(LPE)漏洞,这意味着攻击者必须能物理接触到目标计算机(比如在亚马逊上花 20 美元买一只 Razer 鼠标),才能设法在 Windows 10 设备上获得管理员账户权限。

4.jpg

测试期间,Bleeping Computer 还在一台 Windows 10 PC 上创建了一个“具有标准的非管理员权限”的临时账户。

由于 RazerInstaller.exe 可执行文件是通过以 SYSTEM 权限运行的 Windows 进程启动的,因此 Razer 安装程序也继承了 SYSTEM 权限。

5.jpg

安装完 Razer Synapse 软件后,安装想到允许用户指定安装文件夹,这就是本次零日漏洞发挥其威力的地方。

6.jpg

在变更文件夹位置时,将出现“选择文件夹”对话框。若此时按需 Shift 并右键点击该对话框,系统将提示“在此处打开 PowerShell 窗口”。

7.png

正如 CERT / CC 漏洞分析师 Will Dormann 所解释的那样,在 Windows 即插即用过程中安装的其它软件,也可能曝出类似的问题。

8.png

庆幸的是,在该零日漏洞于 Twitter 上引起了广泛关注后,Razer 已经与安全研究人员取得了联系,并将及时让大家知道即将发布的修复程序。

此外就算该漏洞已被公开披露,Razer 仍将向 @j0nh4 发放赏金奖励。

相关标签
 相关文章
王慧文病休53天,旗下OneFlow团队重新创业 1年以前  |  1次阅读
智己CEO现场怒怼!不满LS6和小鹏G6当对手 1年以前  |  1次阅读
董明珠回应落榜世界500强:总比爆雷的世界500强好 1年以前  |  1次阅读
阿里云上线 AI 视频生成工具 Live Portait:可一键让照片开口说话 1年以前  |  78次阅读
妙鸭相机将并入神力视界,阿里大文娱CTO郑勇:不是“搬家”是“回家” 1年以前  |  85次阅读
特斯拉上海超级工厂约40秒下线一台车,零部件本土化率超95% 1年以前  |  69次阅读
宁德时代发布神行超充电池,可实现充电10分钟行驶800里 1年以前  |  71次阅读
中科院博士被骗到缅甸已一年!女友:他负债几万,家里条件一般,以为去当翻译 1年以前  |  85次阅读
小鹏汽车否认收购玛莎拉蒂传闻:系谣言 1年以前  |  63次阅读
联想二季度净利润猛降66%,股价应声跳水 1年以前  |  80次阅读
业内人士:视觉中国对不同侵权主体采用差异化策略,老客由销售沟通新客发律师函 1年以前  |  70次阅读
恒大集团在美国申请破产保护 1年以前  |  56次阅读
劳斯莱斯首款纯电轿跑将在北美亮相 1年以前  |  89次阅读
realme印度前CEO确认加盟荣耀,即将推出手机新品 1年以前  |  88次阅读
OpenAI正在测试内容审核系统,一天可以完成六个月的工作 1年以前  |  80次阅读
谷歌百人“复仇者联盟”出击,将发对标GPT-4的大模型,26位研发主管名单流出 1年以前  |  77次阅读
OpenAI收购数字产品公司Global Illumination,为创立以来首笔公开收购 1年以前  |  80次阅读
海口规定:电动汽车充电服务费不得超过0.65元每度 1年以前  |  80次阅读
波音任命柳青为波音中国总裁 1年以前  |  88次阅读
业内人士谈图片复杂代理链:图片代理商越多摄影师分成越少 1年以前  |  67次阅读

扫一扫

在手机上阅读