雷蛇被曝0day,滑鼠鍵盤可能成為駭客工具 - 3C

Caroline avatar
By Caroline
at 2021-08-24T14:10

Table of Contents



已修改成臺灣習慣用語

https://www.freebuf.com/news/285748.html

原文標題:雷蛇被曝0day,你的滑鼠和鍵盤可能成為駭客工具


一個 Razer Synapse 的 0day 漏洞在 Twitter 上被揭露,該漏洞允許攻擊者
僅僅透過插入 Razer 滑鼠或鍵盤就能獲得 Windows 的系統權限。


雷蛇(Razer)是一家遊戲裝置製造公司,其滑鼠和鍵盤在國內,尤其是在國內游戲玩家
中享有盛譽。

當把Razer 裝置插入 Windows 10 或 Windows 11 時
作業系統將自動下載並開始在電腦上安裝 Razer Synapse軟體。

Razer Synapse 是一種允許使用者配置他們的硬體裝置、設定巨集
,或映射按鈕的軟體。並且,Razer聲稱在全球有超過1億的使用者使用該軟體。

然而,安全研究員jonhat在該軟體的安裝中發現了一個0day漏洞。

該漏洞是一個本機權限升級(LPE)的漏洞,
這意味著攻擊者需要有一個Razer裝置,
以及對電腦的物理存取。
但這同樣表示該漏洞很容易被利用,

系統權限是Windows中的最高使用者權限,
允許在作業系統上執行任何命令。

從理論上說,如果一個使用者在Windows中獲得了系統權限,
他就可以完全控制系統,安裝任何他們想要的東西,包括惡意軟體。

jonhat 在Twitter上揭露了該漏洞,並透過一段影片解釋了該漏洞的工作原理。
https://twitter.com/j0nh4t/status/1429049506021138437


漏洞還原過程

BleepingComputer 透過現有的 Razer 滑鼠,
對該漏洞成功進行了還原,他們確認了在插入滑鼠後,
大約兩分鐘就可在Windows 10中獲取系統權限。

為了還原該漏洞,首先在一台Windows 10 電腦上建立了一個臨時的"測試"使用者,
具有標準的、非管理員的權限,如下圖所示。
https://imgur.com/B23LIIn.png

在Windows 10中沒有管理權限的測試使用者

把 Razer 裝置插入Windows 10,作業系統自動下載並安裝了驅動程式和
Razer Synapse軟體。

由於 RazerInstaller.exe 可執行檔案是透過一個以系統權限運行的Windows程序啟動的,
因此 Razer 安裝程式也獲得了系統權限,如下圖所示。
https://imgur.com/o8kiIAb.png

當Razer Synapse軟體被安裝時,
安裝精靈允許使用者指定想安裝的資料夾。
而選擇安裝資料夾的操作是出現漏洞的源頭。

當資料夾的位置被改變時,會出現一個“選擇資料夾”的對話框。
當按下Shift鍵並右鍵點選該對話框,
將被提示開啟“在此開啟 PowerShell 視窗”。
https://imgur.com/G5haY3Z.png

由於這個 PowerShell 提示是由一個具有系統權限的程序啟動的,
因此該 PowerShell 提示也將擁有相同的權限。

一旦開啟 PowerShell 提示並輸入“whoami ”命令,
就會顯示控制台具有系統權限,允許發布任何想要的命令。
https://imgur.com/qOlq4fU.png

CERT/CC 的漏洞分析師 Will Dormann 表示,
類似的漏洞很可能會在其他透過Windows即插即用程式安裝的軟體中被發現。
https://imgur.com/7yK2etF.png

雷蛇將修復該漏洞

該0day漏洞在Twitter上得到廣泛關注之後,
雷蛇已經聯繫了安全研究員,並且馬上會發佈修復方案。


此外,雷蛇還表示儘管該漏洞已經被公開揭露,但是發現者jonhat仍將獲得漏洞賞金。

-----

雖然需要物理接觸電腦才能操作
但電腦只要成功插入雷蛇裝置就能取得系統權限

從 Twitter 上的文章來看
發佈者是因為聯絡了雷蛇卻被雷蛇無視
才直接公開漏洞細節的

https://imgur.com/lVhQbGW.png

--
“弟子:煉功還用不用吃藥?
師:這個問題自己悟,煉功吃藥就是不相信煉功能治病,信你還吃什麽藥?”
《中國法輪功·第五章“答疑”·功理與功法》
有許多學員過去看見過我給常人治病,我根本就不需要動手的。我瞅瞅你就好了。
瞅你的時候就打出東西去了,我從我身體任何一個部位都可以打出神通去。
《李洪志-洛杉磯市法會講法》

--
Tags: 3C

All Comments

Sierra Rose avatar
By Sierra Rose
at 2021-08-28T16:17
雷蛇 真的雷
Hedwig avatar
By Hedwig
at 2021-08-29T16:27
看這方法 應該還有一大票程式會中標
Poppy avatar
By Poppy
at 2021-09-02T20:51
對私人電腦來說威脅性應該挺低的
Cara avatar
By Cara
at 2021-09-02T23:34
嗯,盛譽…嗎?
Leila avatar
By Leila
at 2021-09-07T20:09
電競駭客
Quintina avatar
By Quintina
at 2021-09-10T10:36
原來公安九課插入電子腦的是滑鼠啊
Zanna avatar
By Zanna
at 2021-09-12T02:16
難怪前幾天特價2隻990 ?
James avatar
By James
at 2021-09-13T13:34
我戴耳機 會被駭入腦內嗎
Olga avatar
By Olga
at 2021-09-18T04:55
那隻滑鼠買一送一好一陣子了 陸陸續
續都有網站在推出這優惠
Jake avatar
By Jake
at 2021-09-18T06:30
漏洞是軟體,所以只要有安裝都會嗎?
Ula avatar
By Ula
at 2021-09-19T05:28
這麼容易壞 原來是駭客弄得嗎!
Noah avatar
By Noah
at 2021-09-21T07:10
這應該不只是雷蛇,windows卡的也不
夠完整吧
Ethan avatar
By Ethan
at 2021-09-25T06:39
看這方法 一堆安裝程式不是會提升
權限!
Connor avatar
By Connor
at 2021-09-28T07:49
他是本機漏洞,要摸到電腦才能執行
,有心者可以利用這個漏洞獲得更高
的權限。舉個例,你可以帶把鍵盤,
去公家機關一插,你就可能可以拿到
本機的系統管理者權限了。以上純舉
例,是犯法的,請不要真的嘗試。
Thomas avatar
By Thomas
at 2021-10-03T01:28
放心 政府還在用XP win7
Isla avatar
By Isla
at 2021-10-07T15:28
亂插會中毒
Sierra Rose avatar
By Sierra Rose
at 2021-10-08T15:30
一般安裝程式是跟使用者"要求"權限
,你權限不夠是不能安裝的喔
Sierra Rose avatar
By Sierra Rose
at 2021-10-13T05:25
滑鼠被駭來按貓貓
Candice avatar
By Candice
at 2021-10-14T03:25
我都一按不安裝
Eden avatar
By Eden
at 2021-10-14T19:57
不是第一天的消息了 雷蛇超雷
另外Razer Synapse並非像L大說的
Quanna avatar
By Quanna
at 2021-10-17T07:42
你只要有使用Razer Synapse
他人駭客不管白帽黑帽 就能動
Kama avatar
By Kama
at 2021-10-19T20:45
笑死 活該買雷蛇
Hazel avatar
By Hazel
at 2021-10-21T04:53
國外論壇有案例 甚至沒裝RS
只是單純使用Razer家產品
Doris avatar
By Doris
at 2021-10-24T16:26
外人就可以直接操作他硬體
Susan avatar
By Susan
at 2021-10-25T17:25
剛開始一堆人交叉測試比對
一度以為是Razer Cortex的漏洞
Daph Bay avatar
By Daph Bay
at 2021-10-26T01:14
後來才挖出光是插入硬體就啟動
Michael avatar
By Michael
at 2021-10-30T00:12
不雷不給推
Tristan Cohan avatar
By Tristan Cohan
at 2021-11-02T04:33
RC在背景偷挖礦這事另外算
Jake avatar
By Jake
at 2021-11-05T06:56
真的雷 怕
Olive avatar
By Olive
at 2021-11-09T11:28
至少廠商沒裝死推卸責任 給推
Genevieve avatar
By Genevieve
at 2021-11-11T08:45
這漏洞感覺那些隨插即下載驅動的周
邊都有機率中?
Anonymous avatar
By Anonymous
at 2021-11-12T12:42
喔原來是聯絡了被無視才放出來的
當我沒說好了 廠商自找的
Kyle avatar
By Kyle
at 2021-11-14T05:48
一般用戶也不用擔心啊,講得很恐怖
要實體電腦做插入安裝的動作這點除
Edward Lewis avatar
By Edward Lewis
at 2021-11-16T01:00
非被闖空門又剛好是駭客才有機會
但...闖空門直接搬走你的電腦就好啦
Michael avatar
By Michael
at 2021-11-16T11:03
公司可能危險性高一點
Regina avatar
By Regina
at 2021-11-17T22:30
主要是被抓到漏洞後的態度吧 還想裝
死啊雷蛇
Franklin avatar
By Franklin
at 2021-11-18T05:14
難怪這麼便宜
Aaliyah avatar
By Aaliyah
at 2021-11-20T08:10
態度真的一貫的跩,前幾年巴哈不是
爆筆電Blade 15偷料事件,雷蛇態度
就改官宣當沒事,不承認就是不承認
Callum avatar
By Callum
at 2021-11-24T06:28
燈泡廠不要要求太多
Noah avatar
By Noah
at 2021-11-27T21:27
可是我大手只有DA最舒適QQ
Erin avatar
By Erin
at 2021-12-01T15:07
Driver 有漏洞自然就輕鬆拿 admin
Yuri avatar
By Yuri
at 2021-12-04T22:58
算微軟的鍋 本來就不該裝這些垃圾
Kyle avatar
By Kyle
at 2021-12-05T17:04
用了10年雷蛇還沒被雷過
Enid avatar
By Enid
at 2021-12-06T17:29
滑鼠每家都很雷,主要就是微動太廢
微動自己會換或是有管道換的話,就
不會雷到哪去了
Adele avatar
By Adele
at 2021-12-11T14:56
雷蛇就是爛
Odelette avatar
By Odelette
at 2021-12-15T10:18
換個角度想 買個滑鼠就能當駭客了
Heather avatar
By Heather
at 2021-12-18T19:45
rog的自己可換微動感覺不錯
Elizabeth avatar
By Elizabeth
at 2021-12-22T14:03
哦哇塞這個也太簡單就能達成
Zenobia avatar
By Zenobia
at 2021-12-26T16:26
ROG的我用過,結果微動沒壞,先壞滾
輪中鍵與側鍵,雖然保內是不囉唆啦
Poppy avatar
By Poppy
at 2021-12-27T12:40
所以下次看到有人拿雷蛇滑鼠來你家
借你電腦就知道可能要做壞壞的事情
Caroline avatar
By Caroline
at 2021-12-30T10:45
給蛇蛇一個機會
Rae avatar
By Rae
at 2021-12-30T20:50
Razer viper 終極版無線滑鼠,讚

40K 含螢幕顯卡 生產力/遊戲/影音

Isabella avatar
By Isabella
at 2021-08-24T11:56
已買/未買/已付訂金(元): 預算/用途:生產力/遊戲/影音,雙螢幕同時遊戲和看劇,螢幕皆為1080p 60Hz CPU (中央處理器):AMD R5 5600X (合購價) MB (主機板):TUF GAMING B550M-PLUS(WIFI) ...

新顯卡下個月要來了

Emily avatar
By Emily
at 2021-08-24T11:31
https://reurl.cc/qgxaZp AMD 預計在9月推出 RX 6600 非 XT 的顯卡,該卡將會採用 Navi 23 XL GPU,有1792個 串流處理器,與已推出的 Radeon Pro W6600 的數量相同,不過配置的記憶體容量大小未 知,可能 8GB 或 4GB。 遊戲的部分 ...

3060ti降價?

Oscar avatar
By Oscar
at 2021-08-24T10:15
感謝電蝦版大大的文章 看到後馬上寫信給全台最大客服 今天終於收到退回來的價差了 雖然扣了30元手續費 以及中間寄送發票需要補來回郵資 或是自行送發票去總部被罰坐40分鐘 但還是要給店家一個讚 至少很處理售後態度很棒!! - ...

40K不含顯卡 遊戲工作機

Eden avatar
By Eden
at 2021-08-24T07:48
已買/未買/已付訂金(元):未買 預算/用途:40K左右,遊戲(steam/minecraft/少量3A) 平面+網頁設計(adobe系列/live 2D)、建模+剪輯 CPU (中央處理器):AMD R5 5600X【6核/12緒】3.7G(↑4.6G) MB (主機板 ...

Q87M是否能支援PCIE SSD

David avatar
By David
at 2021-08-24T07:48
如題 現在的板子是GA-Q87M-D2H https://www.gigabyte.com/tw/Motherboard/GA-Q87M-D2H-rev-1x#ov 用的是intel的120G SATA SSD 基本上只有玩瘋子谷一個遊戲 整個系統碟只裝了這一個遊戲!!! 在來佔空間的就 LINE、 ...