Razer 마우스 연결만으로 윈도우10 시스템 권한 얻는 버그 발견

d7457b1dc3c745cc51c0c479d7e6a267df4cad01cvhl.jpg

 

Razer(레이저)에서 만든 마우스 같은 하드웨어를 연결하는 것만으로 윈도우10의 최상위 시스템(SYSTEM) 권한을 얻는 보안 취약점이 발견되었다고 합니다.

1. 레이저 마우스나 동글을 컴퓨터에 연결하면

2. 윈도우 업데이트에서 자동으로 Razer Synapse(레이저 시냅스)라는 관리 소프트웨어를 설치하는데

3. 여기서 시스템 권한을 얻는 것이 가능하다고 합니다.

구체적으로는 어떤 폴더에 시냅스를 설치할지 물어보는 창이 하나 나타나는데

Shift + 마우스 오른쪽 클릭으로 PowerShell을 열면 시스템 권한을 받은 상태로 열린다는 것입니다.

취약점을 찾은 제보자가 레이저에 먼저 알렸으나 답변이 없어서 트위터에 이 내용을 올렸는데, 트위터에서 화제가 된 이후 레이저에서 연락이 와서 문제가 된 부분을 수정하고 있으며, 회사 버그 바운티(bug bounty) 제도에 따라 보상도 하겠다고 알려줬다고 합니다.

- Razer bug lets you become a Windows 10 admin by plugging in a mouse

| Bleeping Computer 요약

- 영상 : 트위터 @j0nh4t

정보게시판

번호 제목 글쓴이 조회 날짜
173 Gurman:애플 20인치 폴더블,터치스크린 키보드형 맥북/아이패드 하이브리드일수 있어 689 02-28
172 안드로이드 구글 크롬, 라이트 모드(데이터 절약 모드) 서비스 종료 예정 671 02-24
171 루시드 전기차, 837㎞까지 달린다…테슬라보다 185㎞ 더 길어 971 09-17
170 애플, 새로운 애플워치 시리즈7 발표 1,146 09-15
169 스위스 암호화 메일 ProtonMail, 유저 IP 주소 기록 논란 897 09-09
168 디스플레이 분석가: 아이폰14 라인업 디스플레이 스펙 전망해 831 09-09
167 중력렌즈에 비친 퀘이사 868 08-30
166 애플, 개발자 집단 소송 해결을 위한 앱스토어 변경 계획 안내 742 08-27
165 최소의 비용으로 내부 네트워크 속도 올리기.(초보기준) 726 08-25
열람 Razer 마우스 연결만으로 윈도우10 시스템 권한 얻는 버그 발견 737 08-24
163 The Verge, 소니 HT-A7000 사운드바 리뷰 게재 740 08-14
162 갤럭시 Z 폴드3, Z 플립3 마케팅 이미지 유출 639 08-09
161 AMD, 데스크톱용 라이젠 5000 G시리즈 출시 637 08-08
160 애플, 인텔 맥프로용 그래픽카드 모듈 3종 출시 607 08-04
159 갤럭시 워치 4 클래식 46mm 공식 스펙 시트 통유출 625 08-03
결혼의정석방수의신웹프로그래밍강남언니야망치와삽