易商讯
当前位置: 首页 » 网络 » 快讯 » 正文

鼠标插入2分钟就能获得Win10/11最高权限 雷蛇确认安全漏洞:正在修复-微软,Windows操作系统,鼠标,Windows 10

放大字体  缩小字体 发布日期:2021-08-26 16:25:51

鼠标也能成为黑客入侵Windows系统的途径?这不是科幻,现实中还真的可以。日前雷蛇的鼠标就被曝出了安全漏洞,插入系统2分钟就有可能被获得Win10最高权限,雷蛇也确认此事,正在修复中。

日前安全研究员 jonhat在网络上公开了雷蛇鼠标的一个漏洞,在Win10(Win11同样中招)系统上,插入雷蛇鼠标之后,系统会自动开始安装Razer Synapse 软件,这是雷蛇鼠标的配套软件,可以调控鼠标,更新驱动及宏命令。

问题就出在安装过程中,Win10/11系统会询问用户Razer Synapse 软件的安装位置,如果更改磁盘位置就会弹出选择文件夹。

这个时候如果用户按住Shift并单击右键时,系统将会提示你可以“在此处打开 PowerShell 窗口”,这样操作之后会在对话框中显示的文件夹中打开 PowerShell 窗口。

此时的PowerShell 窗口也是有System 权限的,这样就相当于获得了Win10/11的最高权限,是有风险的,测试现实只要鼠标插入USB接口2分钟,就可以获得这个权限。

当然,黑客真要实施这种攻击也有点难,因为这个漏洞是需要雷蛇鼠标及物理连接的,但漏洞风险就是风险,雷蛇也确认了问题的存在。

jonhat表示雷蛇已经联系了他,表示正在修复漏洞,不过没公布具体的事件。

值得一提的是,jonhat也因为这个漏洞获得了雷蛇的奖金,但同样没有公布具体信息。

- THE END -

快科技

 
(文/小编)
免责声明
• 
本文鼠标插入2分钟就能获得Win10/11最高权限 雷蛇确认安全漏洞:正在修复-微软,Windows操作系统,鼠标,Windows 10链接:http://www.esxun.cn/internet/19629.html 。本文仅代表作者个人观点,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们,我们将在24小时内处理完毕。如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。
 

Copyright © www.esxun.cn 易商讯ALL Right Reserved


冀ICP备2023038169号-3