Razer 마우스 연결만으로 윈도우10 시스템 권한 얻는 버그 발견

d7457b1dc3c745cc51c0c479d7e6a267df4cad01cvhl.jpg

 

Razer(레이저)에서 만든 마우스 같은 하드웨어를 연결하는 것만으로 윈도우10의 최상위 시스템(SYSTEM) 권한을 얻는 보안 취약점이 발견되었다고 합니다.

1. 레이저 마우스나 동글을 컴퓨터에 연결하면

2. 윈도우 업데이트에서 자동으로 Razer Synapse(레이저 시냅스)라는 관리 소프트웨어를 설치하는데

3. 여기서 시스템 권한을 얻는 것이 가능하다고 합니다.

구체적으로는 어떤 폴더에 시냅스를 설치할지 물어보는 창이 하나 나타나는데

Shift + 마우스 오른쪽 클릭으로 PowerShell을 열면 시스템 권한을 받은 상태로 열린다는 것입니다.

취약점을 찾은 제보자가 레이저에 먼저 알렸으나 답변이 없어서 트위터에 이 내용을 올렸는데, 트위터에서 화제가 된 이후 레이저에서 연락이 와서 문제가 된 부분을 수정하고 있으며, 회사 버그 바운티(bug bounty) 제도에 따라 보상도 하겠다고 알려줬다고 합니다.

- Razer bug lets you become a Windows 10 admin by plugging in a mouse

| Bleeping Computer 요약

- 영상 : 트위터 @j0nh4t

정보게시판

번호 제목 글쓴이 조회 날짜
233 ChatGPT 웹브라우저 곧 공개하네요. 114 10-22
232 삼성전자 피한방울로 암진단하는 업체에 투자 104 10-22
231 iOS 26.1 베타 3 출시됐습니다. 134 10-14
230 자율주행 탑재 현대차 엑시언트 수소전기트럭, 美 타임지 선정 '2025 최고의 발명품' 151 10-10
229 퍼플렉시티, AI 웹 브라우저 ‘코멧’ 전 세계 무료 공개 169 10-03
228 GM 슈퍼크루즈 한국 출시 발표 - 양손 놓고 고속도로 주행 가능 159 10-02
227 삼성전자 수십조 날아갔다…‘세계 최초’ 기술 유출, 중국 최초 D램 개발한 ‘매국노들’ 122 10-02
226 Xbox 게임패스 가격 50% 이상 인상 (한국 요금 공개) 117 10-02
225 '아이폰17 프로, 증기 챔버 냉각기술로 발열 잡는다 513 03-14
224 머스크 에볼라 예방사업 실수로 폐지 했다가 복구했다고 언급 520 02-28
223 알리바바, 한국 사업에 3년간 1조5000억 투자…“연내 물류센터 건립” 2,099 03-14
222 WinRAR 7.00 공개 - 새로운 dictionary size 개념 도입 1,781 03-02
221 하드웨어 약점 메타, LG전자 '찜'…'XR 동맹' 맺는다 1,893 02-26
220 ChatGPT 유료 사용자, 채팅에서 GPT 직접 호출 가능 1,727 01-31
219 LG전자 '中 따라오기 어려운 가전 초격차 만든다' 1,521 01-28
결혼의정석방수의신웹프로그래밍강남언니야망치와삽