Razer 마우스 연결만으로 윈도우10 시스템 권한 얻는 버그 발견

 

Razer(레이저)에서 만든 마우스 같은 하드웨어를 연결하는 것만으로 윈도우10의 최상위 시스템(SYSTEM) 권한을 얻는 보안 취약점이 발견되었다고 합니다.

1. 레이저 마우스나 동글을 컴퓨터에 연결하면

2. 윈도우 업데이트에서 자동으로 Razer Synapse(레이저 시냅스)라는 관리 소프트웨어를 설치하는데

3. 여기서 시스템 권한을 얻는 것이 가능하다고 합니다.

구체적으로는 어떤 폴더에 시냅스를 설치할지 물어보는 창이 하나 나타나는데

Shift + 마우스 오른쪽 클릭으로 PowerShell을 열면 시스템 권한을 받은 상태로 열린다는 것입니다.

취약점을 찾은 제보자가 레이저에 먼저 알렸으나 답변이 없어서 트위터에 이 내용을 올렸는데, 트위터에서 화제가 된 이후 레이저에서 연락이 와서 문제가 된 부분을 수정하고 있으며, 회사 버그 바운티(bug bounty) 제도에 따라 보상도 하겠다고 알려줬다고 합니다.

- Razer bug lets you become a Windows 10 admin by plugging in a mouse

| Bleeping Computer 요약

- 영상 : 트위터 @j0nh4t

정보게시판

번호 제목 글쓴이 조회 날짜
208 아이폰15 패널 출하량, 작년보다 16%↑…프로 모델 인기 여전 80 11-28
207 '아이폰16 프로' 전면 디자인 바뀌나? 펀치 홀 프로토타입 테스트 93 11-13
206 마이크로소프트 주가 사상최고치, 시총 애플 추월 눈앞 112 11-08
205 애플, 2025년 자체 개발 배터리 상용화 추진 74 11-07
204 애플 '아이폰과 맥의 사파리는 다른 브라우저' 72 11-04
203 '오픈AI, AGI 개발했으나 성능 부족으로 폐기' 83 10-19
202 MS, 윈도우 7/8 키를 이용한 윈도우 10/11 인증 차단 예정 105 09-30
201 애플, 中 리스크 더 커지나…WSJ '중국 앱스토어 단속 강화에 타격' 80 09-30
200 팀 쿡, '비전 프로, ‘공간 컴퓨팅이 미래’라는 확신 줬다' 88 09-30
199 아이폰 16, 표준 모델용으로 특별히 설계된 최초의 A-시리즈 칩 탑재 81 09-26
198 탈중앙화 오픈소스 SNS 소프트웨어 마스토돈 4.2 공개 100 09-22
197 아이폰 15 라인업, 80% 이상 충전을 원천 차단하는 새로운 설정 기능 제공 86 09-20
196 아이폰 15 프로 무게: 관성 변화로 실제무게보다 더 가볍게 느껴질 가능성이 높아 87 09-18
195 한눈에 보는 타이어 등급표.타야 고민 이걸로 끝. 83 09-16
194 '하얀석유' 잭팟 터졌다…美, 세계 최대 규모 리튬 점토층 발견 89 09-14