[閒聊] 雷蛇被曝0day,滑鼠鍵盤可能成為駭客工具

PC購物

標籤:閒聊
40251



已修改成臺灣習慣用語

https://www.freebuf.com/news/285748.html

原文標題:雷蛇被曝0day,你的滑鼠和鍵盤可能成為駭客工具


一個 Razer Synapse 的 0day 漏洞在 Twitter 上被揭露,該漏洞允許攻擊者
僅僅透過插入 Razer 滑鼠或鍵盤就能獲得 Windows 的系統權限。


雷蛇(Razer)是一家遊戲裝置製造公司,其滑鼠和鍵盤在國內,尤其是在國內游戲玩家
中享有盛譽。

當把Razer 裝置插入 Windows 10 或 Windows 11 時
作業系統將自動下載並開始在電腦上安裝 Razer Synapse軟體。

Razer Synapse 是一種允許使用者配置他們的硬體裝置、設定巨集
,或映射按鈕的軟體。並且,Razer聲稱在全球有超過1億的使用者使用該軟體。

然而,安全研究員jonhat在該軟體的安裝中發現了一個0day漏洞。

該漏洞是一個本機權限升級(LPE)的漏洞,
這意味著攻擊者需要有一個Razer裝置,
以及對電腦的物理存取。
但這同樣表示該漏洞很容易被利用,

系統權限是Windows中的最高使用者權限,
允許在作業系統上執行任何命令。

從理論上說,如果一個使用者在Windows中獲得了系統權限,
他就可以完全控制系統,安裝任何他們想要的東西,包括惡意軟體。

jonhat 在Twitter上揭露了該漏洞,並透過一段影片解釋了該漏洞的工作原理。
https://twitter.com/j0nh4t/status/1429049506021138437



漏洞還原過程

BleepingComputer 透過現有的 Razer 滑鼠,
對該漏洞成功進行了還原,他們確認了在插入滑鼠後,
大約兩分鐘就可在Windows 10中獲取系統權限。

為了還原該漏洞,首先在一台Windows 10 電腦上建立了一個臨時的"測試"使用者,
具有標準的、非管理員的權限,如下圖所示。
https://imgur.com/B23LIIn.png


在Windows 10中沒有管理權限的測試使用者

把 Razer 裝置插入Windows 10,作業系統自動下載並安裝了驅動程式和
Razer Synapse軟體。

由於 RazerInstaller.exe 可執行檔案是透過一個以系統權限運行的Windows程序啟動的,
因此 Razer 安裝程式也獲得了系統權限,如下圖所示。
https://imgur.com/o8kiIAb.png


當Razer Synapse軟體被安裝時,
安裝精靈允許使用者指定想安裝的資料夾。
而選擇安裝資料夾的操作是出現漏洞的源頭。

當資料夾的位置被改變時,會出現一個“選擇資料夾”的對話框。
當按下Shift鍵並右鍵點選該對話框,
將被提示開啟“在此開啟 PowerShell 視窗”。
https://imgur.com/G5haY3Z.png


由於這個 PowerShell 提示是由一個具有系統權限的程序啟動的,
因此該 PowerShell 提示也將擁有相同的權限。

一旦開啟 PowerShell 提示並輸入“whoami ”命令,
就會顯示控制台具有系統權限,允許發布任何想要的命令。
https://imgur.com/qOlq4fU.png


CERT/CC 的漏洞分析師 Will Dormann 表示,
類似的漏洞很可能會在其他透過Windows即插即用程式安裝的軟體中被發現。
https://imgur.com/7yK2etF.png


雷蛇將修復該漏洞

該0day漏洞在Twitter上得到廣泛關注之後,
雷蛇已經聯繫了安全研究員,並且馬上會發佈修復方案。


此外,雷蛇還表示儘管該漏洞已經被公開揭露,但是發現者jonhat仍將獲得漏洞賞金。

-----

雖然需要物理接觸電腦才能操作
但電腦只要成功插入雷蛇裝置就能取得系統權限

從 Twitter 上的文章來看
發佈者是因為聯絡了雷蛇卻被雷蛇無視
才直接公開漏洞細節的

https://imgur.com/lVhQbGW.png


--
“弟子:煉功還用不用吃藥?
師:這個問題自己悟,煉功吃藥就是不相信煉功能治病,信你還吃什麽藥?”
《中國法輪功·第五章“答疑”·功理與功法》
有許多學員過去看見過我給常人治病,我根本就不需要動手的。我瞅瞅你就好了。
瞅你的時候就打出東西去了,我從我身體任何一個部位都可以打出神通去。
《李洪志-洛杉磯市法會講法》

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 218.166.208.7 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1629785426.A.48E.html
CybertronYu1樓雷蛇 真的雷 08/24 14:17
dustlike2樓看這方法 應該還有一大票程式會中標 08/24 14:17
dustlike3樓對私人電腦來說威脅性應該挺低的 08/24 14:18
yoyobaka4樓嗯,盛譽…嗎? 08/24 14:18
Medic5樓電競駭客 08/24 14:20
oldriver6樓原來公安九課插入電子腦的是滑鼠啊 08/24 14:20
PeterHu08277樓難怪前幾天特價2隻990 ? 08/24 14:30
berry3838388樓我戴耳機 會被駭入腦內嗎 08/24 14:41
gamania316109樓那隻滑鼠買一送一好一陣子了 陸陸續 08/24 14:46
gamania3161010樓續都有網站在推出這優惠 08/24 14:46
colleenbaby11樓漏洞是軟體,所以只要有安裝都會嗎? 08/24 14:55
wowisgood12樓這麼容易壞 原來是駭客弄得嗎! 08/24 14:56
Litfal13樓這應該不只是雷蛇,windows卡的也不 08/24 15:14
Litfal14樓夠完整吧 08/24 15:14
ltytw15樓看這方法 一堆安裝程式不是會提升 08/24 15:18
ltytw16樓權限! 08/24 15:18
ltytw17樓 08/24 15:18
Litfal18樓他是本機漏洞,要摸到電腦才能執行 08/24 15:20
Litfal19樓,有心者可以利用這個漏洞獲得更高 08/24 15:20
Litfal20樓的權限。舉個例,你可以帶把鍵盤, 08/24 15:20
Litfal21樓去公家機關一插,你就可能可以拿到 08/24 15:20
Litfal22樓本機的系統管理者權限了。以上純舉 08/24 15:20
Litfal23樓例,是犯法的,請不要真的嘗試。 08/24 15:20
ray4050224樓放心 政府還在用XP win7 08/24 15:22
syura94525樓亂插會中毒 08/24 15:23
Litfal26樓一般安裝程式是跟使用者"要求"權限 08/24 15:26
Litfal27樓,你權限不夠是不能安裝的喔 08/24 15:26
james78485828樓滑鼠被駭來按貓貓 08/24 15:30
helba29樓我都一按不安裝 08/24 15:44
Allen031530樓不是第一天的消息了 雷蛇超雷 08/24 15:54
延伸閱讀
Re: [閒聊] 3060ti降價?
Re: [閒聊] 顯卡哪時才會回到去年的原價?
[閒聊] 很少使用的電源也會自己爆掉
Re: [閒聊] 顯卡哪時才會回到去年的原價?
Re: [閒聊] 顯卡哪時才會回到去年的原價?
[閒聊] 顯卡哪時才會回到去年的原價?
[閒聊] PNY XLR8 CS3040 SSD 2TB半開撕
[閒聊] 好扯,ROG主板摔到PCB也能保內換良品