雷蛇驅動能在Win10直接成為系統管理員的BUG - 3C

Table of Contents

國外資安人員發現Razer Synapse軟體中存在著一個BUG
https://imgur.com/s9jyDNl.jpg

可以在使用雷蛇周邊的WIN10/11電腦 在安裝軟體工具後

獲得該電腦的系統管理員帳戶權限

等於帶著雷蛇滑鼠 就可以到任何一台公用電腦

直接做只有系統管理員才能做到的系統設定

等於一顆USB滑鼠 就成了能登入公共電腦後台的尚方寶劍 XD
https://imgur.com/8lI5CTT.jpg

話說如果是PC的Adminisirator 能夠在電腦上面做什麼設定

我目前想到的是如果電腦有密碼的話 可以把密碼拿掉

還有什麼實用的功能嗎

來源:https://www.techbang.com/posts/89423-razers-official-driver-becomes-a-sour
ce-of-zero-day

--

All Comments

Megan avatarMegan2021-08-29
OP了,不過這個漏洞真的蠻好笑的
就是可以把公司或圖書館的電腦直接
變自己的,還不用重開機
Una avatarUna2021-08-30
Wen10
Edward Lewis avatarEdward Lewis2021-08-31
駭客滑鼠
Edwina avatarEdwina2021-09-01
呵呵,還好沒升級
Eden avatarEden2021-09-03
欸不對幹我以為是win11,結果是win1
0,這什麼智障漏洞
Carol avatarCarol2021-09-06
洞在驅動 又不是 OS.
Zora avatarZora2021-09-07
OP
Mary avatarMary2021-09-10
公共電腦禁止安裝軟體就沒事了
Kelly avatarKelly2021-09-13
沒權限怎麼安裝軟體?
Isabella avatarIsabella2021-09-16
駭客就是這麼簡單 原廠貨
Ingrid avatarIngrid2021-09-16
他這個是能叫出admin的Powershell吧
Skylar Davis avatarSkylar Davis2021-09-21
電競漏洞
Kelly avatarKelly2021-09-24
Razer Inc.-HIDClass-6.2.9200.1651
0驅動今天已經安裝,Win11繼續用壓
壓驚
Edith avatarEdith2021-09-28
給蛇蛇當管理員的機會好嗎
Queena avatarQueena2021-09-29
已知用火
Edwina avatarEdwina2021-10-04
三天前已知
Barb Cronin avatarBarb Cronin2021-10-07
公司會鎖windows update 插了不會
按裝RazerInstaller
Quanna avatarQuanna2021-10-09
有夠慢
Candice avatarCandice2021-10-12
這個安裝不用系統管理員嗎
Mason avatarMason2021-10-13
可是安裝軟體沒密碼可安裝阿
這個滿扯的就是了XD
Freda avatarFreda2021-10-16
這個應該是驅動有微軟認證 所以自
動bypass UAC
Quanna avatarQuanna2021-10-17
把usb孔封起來啊
Thomas avatarThomas2021-10-20
還好是雷蛇,如果是台廠大概被推爆
Isabella avatarIsabella2021-10-21
這麼好用?