【IT外包安全周报】雷蛇外设被曝出现漏洞,其鼠标和键盘可能成为黑客工具

发布者:上海IT外包 来源:www.linemore.com


Razer雷蛇是一家非常受全球游戏玩家欢迎的计算机外围设备制造商,以其游戏鼠标和键盘而闻名。在Win10或Win11上插入雷蛇外设(鼠标或键盘)时,操作系统会自动下载并安装Razer Synapse软件,该软件是允许用户配置硬件设备、设置宏或映射按钮的软件。近日,研究人员在Razer Synapse安装中发现了一个提权漏洞,这意味着攻击者只需要花费20美元购买雷蛇鼠标并将其插入Win10即可成为管理员。据悉,在Razer Synapse软件安装时,安装向导允许用户选择指定的文件夹进行安装,而选择“安装文件夹”的操作就是出现漏洞的源头,当出现“选择文件夹“的弹窗时,即可通过 Shift + 右键打开 Powershell 获取系统权限。对此雷蛇回应表示其安全团队正在对该漏洞进行修复,此外还会向该研究人员支付漏洞赏金。

原出处:FREEBUF
相关链接:
https://www.freebuf.com/news/285748.html
 
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部