- ·上一篇文章:海底捞董事会人事巨震:创始人妻子、第二大股东双双辞任
- ·下一篇文章:人气日漫改编电影《辉夜大小姐FINAL》新宣传片!由桥本环奈主演
又曝安全漏洞!鼠标插入就能获Win10/11最高权限
来源:转载 作者:九悦网 发布时间:2021-08-26 17:02:38
Windows系统有曝漏洞,此次主角居然是鼠标。近日,雷蛇鼠标就被曝出了安全漏洞,插入系统2分钟就有可能被获得Win10最高权限,雷蛇也确认此事,正在修复中。
日前安全研究员 jonhat在网络上公开了雷蛇鼠标的一个漏洞,在Win10(Win11同样中招)系统上,插入雷蛇鼠标之后,系统会自动开始安装Razer Synapse 软件,这是雷蛇鼠标的配套软件,可以调控鼠标,更新驱动及宏命令。
问题就出在安装过程中,Win10/11系统会询问用户Razer Synapse 软件的安装位置,如果更改磁盘位置就会弹出选择文件夹。
这个时候如果用户按住Shift并单击右键时,系统将会提示你可以“在此处打开 PowerShell 窗口”,这样操作之后会在对话框中显示的文件夹中打开 PowerShell 窗口。
此时的PowerShell 窗口也是有System 权限的,这样就相当于获得了Win10/11的最高权限,是有风险的,测试现实只要鼠标插入USB接口2分钟,就可以获得这个权限。
当然,黑客真要实施这种攻击也有点难,因为这个漏洞是需要雷蛇鼠标及物理连接的,但漏洞风险就是风险,雷蛇也确认了问题的存在。
jonhat表示雷蛇已经联系了他,表示正在修复漏洞,不过没公布具体的事件。
值得一提的是,jonhat也因为这个漏洞获得了雷蛇的奖金,但同样没有公布具体信息。
相关资讯
- › 又曝安全漏洞!鼠标插入就能获Win10/11最高权限
- › 微软Surface Book 2变形本固件更新:提升稳定性/修复
- › 黑莓QNX操作系统被曝安全漏洞:全球约1.95亿辆汽车中
- › 微软发布Win10 7月累积更新:修复多个高危漏洞
- › 苹果自研M1曝出重大安全漏洞:不改设计无法修复
- › Ubuntu配套火狐浏览器发现执行任意代码漏洞,需尽快
- › 谷歌Chrome浏览器将支持微软Win10漏洞保护功能
- › 苹果Safari 14.1更新:修复两个 WebKit 漏洞
- › Windows 10推送新的更新:修复重要安全漏洞,提升安
- › AMD正式回应:Zen 3存在漏洞 内部架构优化可以被利用