Razer 마우스 연결만으로 윈도우10 시스템 권한 얻는 버그 발견

 

Razer(레이저)에서 만든 마우스 같은 하드웨어를 연결하는 것만으로 윈도우10의 최상위 시스템(SYSTEM) 권한을 얻는 보안 취약점이 발견되었다고 합니다.

1. 레이저 마우스나 동글을 컴퓨터에 연결하면

2. 윈도우 업데이트에서 자동으로 Razer Synapse(레이저 시냅스)라는 관리 소프트웨어를 설치하는데

3. 여기서 시스템 권한을 얻는 것이 가능하다고 합니다.

구체적으로는 어떤 폴더에 시냅스를 설치할지 물어보는 창이 하나 나타나는데

Shift + 마우스 오른쪽 클릭으로 PowerShell을 열면 시스템 권한을 받은 상태로 열린다는 것입니다.

취약점을 찾은 제보자가 레이저에 먼저 알렸으나 답변이 없어서 트위터에 이 내용을 올렸는데, 트위터에서 화제가 된 이후 레이저에서 연락이 와서 문제가 된 부분을 수정하고 있으며, 회사 버그 바운티(bug bounty) 제도에 따라 보상도 하겠다고 알려줬다고 합니다.

- Razer bug lets you become a Windows 10 admin by plugging in a mouse

| Bleeping Computer 요약

- 영상 : 트위터 @j0nh4t

정보게시판

번호 제목 글쓴이 조회 날짜
188 비만억제제 개발 근황.jpg 352 09-10
187 내셔널지오그래픽: ”응 핵폐수“ 318 09-07
186 해병대 사건, 사단장 지시 증거.jpg 389 09-06
185 애플, 비전 프로에 대한 개발자의 낮은 관심 부인…'SDK 다운로드 기대치 넘어' 334 09-05
184 애플 워치 시리즈 9, S9 칩의 성능 향상 외에 '기본적으로 변경되지 않음' 452 08-05
183 윈도우11에서 브라우저에 띄어쓰기 오류가 발생하는 경우 686 10-02
182 메타, 동영상 만드는 AI 'Make-A-Video' 발표 686 10-02
181 개발자를 위한 무료로 가능한 서비스들 모음 642 09-11
180 Let's Encrypt의 설립자 Peter Eckersley가 43세로 사망 786 09-08
179 애플페이 한국 상륙...12월 전국 편의점에서 쓴다 824 09-07
178 리눅스) 우분투 22.04.1 공개, 20.04에서 업그레이드 가능 665 08-14
177 구글, 검색 결과에서 클라우드 게임 바로 플레이하는 버튼 실험 499 08-13
176 MS, 3D 이모지 디자인 오픈소스로 공개 482 08-11
175 애플,47억 달러 규모의 그린 본드 자금 집행으로 혁신적인 친환경 기술 지원 637 03-25
174 '30cm까지 늘어난다'...삼성, 슬라이더블 'Z플립' 특허 699 03-15
청년돈길결혼의정석꽃한송이성장노트역사과학