日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > windows >内容正文

windows

Razer Synapse 0 day漏洞可获得Windows 10管理员权限

發布時間:2025/3/21 windows 20 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Razer Synapse 0 day漏洞可获得Windows 10管理员权限 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

Razer Synapse 0 day漏洞,插入Razer鼠標即可獲得Windows 10管理員權限。

Razer 是一家知名的游戲設備品牌廠商,提供的產品包括游戲鼠標和鍵盤。在Windows 10或Windows 11中插入Razer設備后,操作系統會自動下載和安裝Razer Synapse軟件。Razer Synapse軟件是一款配置硬件設備、設備宏和映射按鍵的軟件。Razer稱Razer Synapse軟件的用戶量超過1億。研究人員在Razer Synapse中發現了一個0 day安全漏洞,攻擊者利用該漏洞只需插入Razer鼠標或鍵盤即可獲得Windows管理員權限。

漏洞概述

研究人員jonhat在Razer Synapse安裝中發現一個0 day漏洞,攻擊者利用該漏洞可以在Windows設備上獲得system權限。在獲取Windows SYSTEM權限后,可以完全控制系統,安裝包括惡意軟件在內的任意軟件。

Jonhat向Razer提交了安全漏洞,但沒有得到Razer的回應,因此Jonhat于8月21日在推特上公開了該漏洞,并發布了PoC視頻。

BleepingComputer研究人員確認該漏洞是一個本地權限提升漏洞,也就是說用戶需要擁有Razer設備,并能夠物理訪問計算機設備。但該漏洞的利用成本仍然很低,用戶只需20美元買一個Razer鼠標,將其插入Windows 10計算機就可以利用該漏洞并獲得管理員權限。

PoC

研究人員首先在Windows 10計算機上創建了一個標準的、非管理員權限的臨時用戶“test”:


沒有管理員權限的test用戶

將Razer設備插入Windows 10設備后,操作系統自動下載和安裝驅動以及Razer Synapse軟件。

由于RazerInstaller.exe可執行文件是由具有SYSTEM權限的Windows進程來啟動的,因此Razer安裝程序也就獲得了SYSTEM權限,如下圖所示:

以SYSTEM權限運行的RazerInstaller.exe

Razer Synapse軟件安裝后,安裝向導允許用戶指定想要安裝的文件夾。漏洞就出現在選擇安裝文件夾這一過程中。當用戶修改安裝文件夾的位置時,會出現一個選擇文件夾的對話框。此時如果按住shift+右擊對話框,就會彈出打開PowerShell窗口的界面。

Razer Synapse安裝彈窗

這個PowerShell彈窗是SYSTEM權限的進程啟動的,因此PowerShell彈窗會繼承SYSTEM權限。

如圖所示,一旦打開PowerShell彈窗,并輸入whoami命令,可以看出具有SYSTEM權限。


具有SYSTEM權限的PowerShell彈窗

PoC視頻地址參見:https://streamable.com/e/q2dsji

Razer將修復該漏洞

Jonhat在推特上發布該0 day漏洞情況后,Razer稱將會修復該漏洞,并會向Jonhat提供漏洞賞金。

學網絡安全的朋友可以關注私信我哦!!!

【資料領取】

總結

以上是生活随笔為你收集整理的Razer Synapse 0 day漏洞可获得Windows 10管理员权限的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。