连接 Razer 鼠标就足以获得标准用户的管理权限。背景是使用系统权限执行驱动程序安装,然后用户可以打开管理提示。他已经拥有对系统的管理访问权限。Razer 没有回应漏洞发现者的请求。
任何可以直接访问 Windows 10 系统的人都可以在那里做各种肮脏的事情。然而,我很惊讶通过插入鼠标以标准用户的身份获得管理权限是多么容易。
将 Razer 鼠标(或加密狗)连接到 Windows 10 计算机的 USB 端口就足够了。然后通过 Windows 更新下载 RazerInstaller 并以 SYSTEM 身份运行。在上面推文中嵌入的视频中,您可以看到如何指导用户在标准用户帐户下完成驱动程序安装步骤。到目前为止一切顺利。在安装过程中,可以从下载文件夹中选择 Razer 驱动程序
但是,在驱动程序选择对话框中,也可以调用用于打开 PowerShell 控制台的上下文菜单。在这里已经可以想象为驱动程序指定桌面或另一个用户控制的文件夹作为目标文件夹。然后通过交换驱动程序文件或可能的 DLL 劫持进行劫持是可能的。
但还有更多。由于驱动程序安装以 SYSTEM 权限运行,因此对话框也获得这些权限。SYSTEM 权限也会传递到 PowerShell 控制台窗口。默认用户现在具有管理权限。Will Dormann 指出,这种情况适用于所有要求通过 USB 设备安装的驱动程序。
顺便说一下,每次 USB 设备连接到新的 USB 端口时都会触发此安装。整个事情还有另一个方面。使用适当的设备,可以模拟 Razer 鼠标的硬件 ID。
硬件 ID:usb\vid_1532&pid_0078&mi_02
更新 ID:f3073b05-17af-4abf-98a1-d93b4c5af0cd
@jonhat 试图就此问题联系 Razer,但未成功。只是因为现在出现了 Twitter 讨论,Razer 社交媒体团队的某个人联系了我们并希望处理它。
微软最近开始推出ghost win10 KB5004945 紧急更新以修复PrintNightmare......
阅读解决:防病毒软件阻止Internet或Wi-Fi网络 bull; 如果防病毒软件阻止......
阅读bull;就在大家都认为win11专业版开始变得更好的时候,微软又来了......
阅读用于基于 x64 的系统的 Windows 10 Version 2004 更新程序 (KB4583263) Wi......
阅读Win10 2004:通过设备管理器在Internet上自动搜索驱动程序已删除......
阅读如果你刚好是第一次启动防病毒软件,最好让它扫描一下你的整个系统。干净并且无病毒问题地启动你的电脑是很好的一件事情。通常,防病毒程都能够设置成在计算机每次启动时扫描系统或者...
次阅读
随着网络的发展,信息的传播越来越快捷,同时也给病毒的传播带来便利,互联网的普及使病毒在一夜之间传遍全球成为可能。现在,几乎每一位电脑用户都有过被病毒感染的经历。经...
次阅读
无论是从用户数量还是从交易额度上看,网银在中国的发展势头都很强劲。然而,专家们却认为尽管网银服务对用户和银行来说都有很多好处,但是它的安全性不容忽略。 因为网银服务...
次阅读
云闪付解绑银行卡具体如何操作许多用户在使用云闪付这款手机支付软件时,不是很清楚要怎么解绑不用的银行卡,下面小编就为大家带来云闪付解绑银行卡的具体方法,一起来看看吧!云闪付...
次阅读
缓存中毒攻击者(cache poisoning)给DNS服务器注入非法网络域名地址,如果服务器接受这个非法地址,那说明其缓存就被攻击了,而且以后响应的域名请求将会受黑客所控。当这些非法地址进入服务...
次阅读
Microsoft针对Windows10的最新功能更新(Windows10版本2004)已经有相当多的问题。这种情况一直没有那么糟糕,因为之前-视窗10版的1809还是有冠,当谈到影响用户的问题-但它...
次阅读
相信大家都有这样一种感觉。如今的手机浏览器,已经变得越来越臃肿。它们不甘于简单的网页浏览,开始向自媒体新闻、短视频领域发展。如果你本身就需要这些内容,其实这样用用,还是不...
次阅读
伴随虚拟化和云桌面技术的广泛使用,在企业级应用中,后PC时代离我们越来越近。云桌面将逐步成为传统PC的替代者,无论是市场空间、应用场景还是技术产品上,前者都正处于一种应用爆发...
次阅读
提示游戏环境异常怎么解决 提示游戏环境异常解决方法 我们的生活中越来越离不开电脑,但在使用电脑的过程中总会遇到各种各样的问题。电脑技术网致力于给电脑小白朋友们介绍一些简单常...
次阅读
微软已经承认了Windows10 2004(2020年5月更新)中的一个新缺陷,对于一些用户来说,操作系统报告说,尽管其他一切都在正常工作,但是没有互联网连接。 在Technet上,Microsoft...
次阅读
目前网易云已升级到了v6.3.0版本,云村社区升级,Mlog正式亮相,热评墙发布上线,帮助用户发现更多优质评论,翘首期盼了这么久终于重新上架了。7月29日消息,据36氪报道,7月28日,网易云音...
次阅读
Windows10 1909补丁KB5001396 [手动下载]具有新闻和有趣的主题 微软现在还提供了昨晚可用于Windows 10 1909的非安全更新KB5001396的下载。如昨天所报道,此更新还包括...
次阅读
Windows10 2004、20H2和21H1 1904x.962更新补丁KB5001391下载 Microsoft今天晚上发布了一个新的更新KB 5001391,作为一个非安全更新供下载。版本号增加到19041.962、1...
次阅读
MX150显卡性能怎么样?MX150是NVIDIA(英伟达)今年新推出的移动(笔记本)显卡,主要是用于取代去年的“GT940MX”。简单来说,MX150可以看作是上一代九系GT940MX的升级换代产品。英伟达...
次阅读
一位被垃圾电话搞到崩溃的匿名程序员大哥决定动手打造一个程序,以牙还牙让打骚扰电话的人也体会一下崩溃的感觉。于是,他创造了美国史上最受欢迎的自动“反”骚扰电话机器人——“坑...
次阅读