PTT評價

[情報] 雷蛇驅動能在Win10直接成為系統管理員的…

看板PC_Shopping標題[情報] 雷蛇驅動能在Win10直接成為系統管理員的…作者
qazStarStar
(我不是派大星)
時間推噓 9 推:12 噓:3 →:18

國外資安人員發現Razer Synapse軟體中存在著一個BUG
https://imgur.com/s9jyDNl.jpg


可以在使用雷蛇周邊的WIN10/11電腦 在安裝軟體工具後

獲得該電腦的系統管理員帳戶權限

等於帶著雷蛇滑鼠 就可以到任何一台公用電腦

直接做只有系統管理員才能做到的系統設定

等於一顆USB滑鼠 就成了能登入公共電腦後台的尚方寶劍 XD
https://imgur.com/8lI5CTT.jpg


話說如果是PC的Adminisirator 能夠在電腦上面做什麼設定

我目前想到的是如果電腦有密碼的話 可以把密碼拿掉

還有什麼實用的功能嗎

來源:https://www.techbang.com/posts/89423-razers-official-driver-becomes-a-source-of-zero-day

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.70.150 (臺灣)

※ 文章網址:
https://www.ptt.cc/PC_Shopping/M.1630039215.A.2E4

※ 編輯: qazStarStar (180.217.70.150 臺灣), 08/27/2021 12:40:51

jeff40108 08/27 12:41OP了,不過這個漏洞真的蠻好笑的

jeff40108 08/27 12:41就是可以把公司或圖書館的電腦直接

jeff40108 08/27 12:41變自己的,還不用重開機

connell12654 08/27 12:43Wen10

※ 編輯: qazStarStar (180.217.70.150 臺灣), 08/27/2021 12:44:06

JustinPai 08/27 12:47駭客滑鼠

Xpwa563704ju 08/27 12:50呵呵,還好沒升級

Xpwa563704ju 08/27 12:51欸不對幹我以為是win11,結果是win1

Xpwa563704ju 08/27 12:510,這什麼智障漏洞

ross800127 08/27 12:53洞在驅動 又不是 OS.

BFer 08/27 12:56OP

jimmykuo123 08/27 13:07公共電腦禁止安裝軟體就沒事了

abccbaandy 08/27 13:10沒權限怎麼安裝軟體?

pinklolipop 08/27 13:14駭客就是這麼簡單 原廠貨

spfy 08/27 13:14他這個是能叫出admin的Powershell吧

Medic 08/27 13:14電競漏洞

gameguy 08/27 13:18Razer Inc.-HIDClass-6.2.9200.1651

gameguy 08/27 13:180驅動今天已經安裝,Win11繼續用壓

gameguy 08/27 13:18壓驚

C13H16ClNO 08/27 13:18給蛇蛇當管理員的機會好嗎

pipi5867 08/27 13:32已知用火

yys310 08/27 13:36三天前已知

ChungLi5566 08/27 13:41公司會鎖windows update 插了不會

ChungLi5566 08/27 13:41按裝RazerInstaller

pcfox 08/27 13:57有夠慢

RicciYeh 08/27 14:33這個安裝不用系統管理員嗎

andrew5106 08/27 14:46可是安裝軟體沒密碼可安裝阿

andrew5106 08/27 14:46這個滿扯的就是了XD

tomsawyer 08/27 14:53這個應該是驅動有微軟認證 所以自

tomsawyer 08/27 14:53動bypass UAC

nakayamayyt 08/27 15:02把usb孔封起來啊

Gavatzky 08/27 17:08還好是雷蛇,如果是台廠大概被推爆

Gavatzky 08/27 17:08

nrxadsl 08/28 00:48這麼好用?