聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

安全研究员发现,攻击者可利用在 Windows 10 上安装赛睿 (SteelSeries) 外设的官方 app,获得管理员权限。

攻击者可以在设备设置过程中利用该 bug,通过以系统权限打开的许可证协议屏幕中的一个链接即可利用该 bug。而利用该 bug 不一定必须使用真正的赛睿设备。

虚拟设备也可利用

继雷蛇 (Razer) Synapse 软件被曝和雷蛇鼠标或键盘连接时,即被用于获得提升权限后,安全研究员 Lawrence Amer 发现通过赛睿设备安装软件也可实现同样的效果。

Amer 在自己新买的赛睿键盘中发现了一个提权漏洞,可被用于以管理员权限在 Windows 10 中运行命令提示符。

然而,赛睿软件不仅用于键盘 (Apex7/Pro),还可用于安装并允许用户配置鼠标 (Rival 650/600/710) 和手持设备 (Arctis 9, Pro),甚至还可使用户控制 QCK Prism 游戏鼠标垫上的 RGB 光线。

Amer 首先插入键盘并监控安装过程,即首先将赛睿软件 (SteelSeriesGG6.2.0Setup.exe) 下载到 Windows 临时文件夹中。发动攻击并不要求必须通过真实的赛睿设备。渗透测试工程师 István Tóth 曾在安卓手机上公布了能够模拟人机界面设备 (HID) 的开源脚本,专用于测试本地提权场景。尽管还是实验性版本,但该脚本可成功模拟雷蛇和赛睿设备。

Amer 发布研究成果后,Tóth 发布演示视频称使用他的 USB Gadget Generator Tool 即可实现 Amer 发现的本地提权。

找到正确的上下文

在尝试找到突破点的过程中,Amer 尝试找到从非权限用户可访问的文件夹中加载缺失的 DLL 或 EXE 的方法,但未果。

然而,他注意到该设备设置 app 下载后立即以系统权限运行。另外一个以最高权限运行的进程提供了新的攻击机会。

Amer 尝试了和雷蛇0day 运作一样的利用方法但并未成功,因为安装过程无需用户交互就会继续执行。不过他发现许可证协议总出现了赛睿的隐私策略链接,当点击该链接时,就会出现选择启动 app 的对话。Amer 在虚拟机上测试了这个未定义文件关联的场景。打开该链接的唯一进程是已获取其系统权限的IE浏览器。之后,他只需通过IE浏览器保存该网页并右击“另存为”对话的目录即可启动提权命令提示符。

Amer 表示,他尝试联系赛睿通知该漏洞,但并未看到公开漏洞奖励计划或产品安全联系人的联系方式。

赛睿公司尚未就此事置评。

Amer 指出,即使该漏洞被修复后仍可遭利用。攻击者可在插入赛睿设备时,将易受攻击的已签名可执行文件释放到临时文件夹中,之后发动DNS投毒攻击。

推荐阅读

研究员公开Razer 0day,插入鼠标即可获得Windows管理员权限

Windows Print Spooler 被曝未修复 0day,可导致恶意软件以管理员权限运行

原文链接

https://www.bleepingcomputer.com/news/security/steelseries-bug-gives-windows-10-admin-rights-by-plugging-in-a-device/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

比雷蛇0day更严重:通过虚拟赛睿外设即获取 Windows 管理员权限相关推荐

  1. 研究员公开Razer 0day,插入鼠标即可获得Windows管理员权限

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 安全研究员jonhat 在推特上发现了一个 Razer Synapse 0day,用户仅插入 Razer 鼠标或键盘就能获得Windows 管理 ...

  2. 插入雷蛇鼠标 2 分钟,即可获得 Windows 10 管理员权限?

    "鼠标成为获取系统级权限的切入口?",这种似乎只在电影中出现的片段,没想到有一天也会成为现实. 近日,一位安全研究员 jonhat 在 Twitter 上披露,当用户插入 Raze ...

  3. python 驱动级鼠标_颜值最高的鼠标垫 赛睿 Qck Prism Cloth游戏鼠标垫评测

    提到RGB发光鼠标垫,赛睿QcK Prism RGB炫光游戏鼠标垫一定是大家率先想到的几款产品之一,但凡是体验过的无不对它出色的灯光效果和双面更换设计留下很深的印象,近期赛睿推出了Qck Prism ...

  4. React结合虚拟列表VirtualList的动态获取列表项高度问题

    React结合虚拟列表VirtualList的动态获取列表项高度问题: 问题场景:页面查询大量数据的时候结合VirtualList也就是虚拟列表: 例如:手机通讯录查询联系人结合虚拟列表 问题描述: ...

  5. 雷蛇鼠标安全漏洞 装上就能获得管理员权限

    最近,某些雷蛇鼠标被发现存在巨大的安全漏洞,允许任何用户获得对 PC 的管理员级别访问权限. 推特用户jonhat发现,在安装雷蛇鼠标时启动的安装软件会意外地让用户可以让他们使用标准的非管理员账号登录 ...

  6. 无线鼠标可以强制配对_赛睿Rival 3 Wireless游戏鼠标评测:无限全能

    近两年,外设无线技术日渐成熟,也让无线外设产品出现了爆发式增长.随着无线外设产品开始在职业赛场上崭露头角,让越来越多的用户更加青睐便利性与体验感极佳的无线外设产品.赛睿作为老牌外设厂商,在2018年就 ...

  7. 鼠标追踪没用_【擺评】赛睿里最好用的小手鼠标---Rival 3

    拿到这鼠标真的是有段时间了,深度体验了一个多月.先说,这是我用过所有赛睿鼠标里最喜欢的鼠标,虽然它不贵,虽然它是有线的,但真的舒服!可能我也没用过几个赛睿的鼠标,仅有以下几款,所以这次说的手感太个人, ...

  8. sensei鼠标测试软件,'黑科技'传感器打造出的FPS利器 - 赛睿Sensei 310 鼠标

    '黑科技'传感器打造出的FPS利器 - 赛睿Sensei 310 鼠标 2018-03-12 10:00:00 10点赞 13收藏 20评论 *级电竞外设品牌SteelSeries赛睿2017年在鼠标 ...

  9. pyqt 取鼠标处文字_顶级玩家首选 赛睿QcK Edge鼠标垫体验评测

    如果有朋友要笔者给他推荐一款鼠标,我会仔细询问他的预算区间.购买用途.手掌长度.握持习惯.性能要求.外观喜好--等各方面的问题,然后在各厂商产品中选出两三款适合他使用的鼠给他挑选.但如果有朋友想要购买 ...

最新文章

  1. Netty Channel源码分析
  2. mysql cluster java_Java学习笔记(十):MySQL集群安装配置
  3. 安装错误 服务尚未启动_原创 | 西门子300软件安装出错处理大全
  4. 《Python Cookbook 3rd》笔记(5.10):内存映射的二进制文件
  5. input hidden用法
  6. “盗版微信”通过反编译手段与正版互联互通,团伙被判刑
  7. 电力用户用电信息采集系统通信协议报文解析示例
  8. linux uvc协议_linux uvc 深入理解(一)
  9. fastreport 横向布局_FastReport.net 系列-----FastReport基本操作介绍(数据绑定,页面布局)...
  10. sonarqube配置全指南,集成阿里巴巴p3c规范
  11. 汽车零部件:供应生产仍需持续恢复中
  12. JAVA 正则表达式 练习 (简直深恶痛绝!!)
  13. 使用torchvision 中的roi_pool/roi_align函数时报错
  14. 关于Win10和win7下输出txt文件的换行问题
  15. 外汇基础学习1:结售汇
  16. IDM移动端功能升级说明
  17. 坚持每天工作学习一小时
  18. Android 进阶第一篇——善用工具
  19. 比对数据库表字段(Excel)
  20. Oracle特殊字符转义处理方法

热门文章

  1. oracle 游标的理解
  2. Windows下MYSQL数据库BOOT密码的修改方法
  3. Flash 与数学:圆的切线(2)
  4. 实验三 类和对象
  5. Adobe MasterCollection CS5 试用版下载链接
  6. 黄聪:浓缩的才是精华:浅析GIF格式图片的存储和压缩(转)
  7. 《Windows 8 权威指南》——1.3 引入全新内核休眠模式,实现“瞬间开机”
  8. 订单可视化(智能制造、流程再造、企业信息化) 第七篇 经营班子掌舵,业务与开发分离,走向成功必备条件...
  9. NIC Bonding on CentOS 7 with nmtui
  10. 基于XMPP协议的Android即时通信系