Det viser sig, at alt hvad du behøver for at få administratorrettigheder på Windows 10 er at tilslutte en Razer-mus

Ikon for læsetid 2 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Razer

Microsofts PrintNightmare-fiasko har vendt hackersamfundets øjne mod de sårbarheder, der er afsløret ved at installere 3. parts drivere, og i dag opdagede hackeren jonhat, at du kan åbne en åben dør i Windows 10 ved blot at tilslutte en Razer trådløs dongle.

Problemet er, at Windows Update downloader og udfører RazerInstaller som system, og at installationsprogrammet giver brugerne mulighed for at åbne et Explorer-vindue for at vælge, hvor driverne skal installeres.

Derfra tager det kun et skift-højreklik for at åbne en Powershell-terminal med systemrettigheder, og hackeren kan stort set gøre, hvad de vil.

Derudover, hvis brugeren gennemgår installationsprocessen og definerer gem-mappen til en brugerkontrollerbar sti som Desktop, gemmer installationsprogrammet en binær tjeneste der, som kan kapres for persistens, og som udføres før brugerlogin ved opstart.

Angribere behøver ikke engang en rigtig Razer-mus, da USB-id'et nemt kan forfalskes.

jonhat siger, at han forsøgte at kontakte Razer, men uden held, og har derfor frigivet sårbarheden. Vi antager, at Microsoft vil bevæge sig noget hurtigere og snart fjerne driveren fra Windows Update, selvom der ikke er nogen garanti, da det ville efterlade Razer-hardwarebrugere uden en nem måde at få adgang til driveren på.

Se videoen i fuld kvalitet herunder. Angrebet er naturligvis enklere, end det ser ud, da meget af videoen viser seere, at brugeren faktisk er en standardbruger, og at Windows er fuldt patched:

https://streamable.com/q2dsji

Mere om emnerne: Razer, sårbarhed, Windows 10

Giv en kommentar

Din e-mail adresse vil ikke blive offentliggjort. Krævede felter er markeret *