В драйвере Razer нашли уязвимость — она позволяет стать администратором Windows при подключении мыши к компьютеру

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
afropinguin
23.08.2021 - 19:49
Статус: Offline


Шутняк

Регистрация: 1.05.12
Сообщений: 1838
78
Система загружает сторонний драйвер и сразу выдаёт ему максимальные права доступа.

Исследователь по кибербезопасности Джон Хат рассказал в твиттере о критической уязвимости в драйвере Razer. Она позволяла получить права администратора в Windows, просто подключив к компьютеру мышь Razer.

Оказалось, что центр обновлений Windows автоматически подгружает сторонний драйвер Razer и по умолчанию назначает ему системные права доступа. Уязвимость в драйвере позволяет получить доступ к «Проводнику» с привилегиями уровня системы — это позволяет любому с физическим доступом к компьютеру и мышью Razer установить вредоносное ПО.



Уязвимость требует прямого доступа к компьютеру и не так опасна, как проблема безопасности, позволяющая взламывать компьютеры удалённо, но Хат считает находку тревожной. По его словам, Razer в итоге всё же связалась с ним и заверила, что работает над исправлением, но не сообщила деталей.

«Нужны локальные админские права и есть прямой доступ к компьютеру? Соедините мышь Razer — центр обновлений загрузит и распакует RazerInstaller как системное приложение — используйте проводник с повышенными привилегиями, чтобы открыть Powershell комбинацией Shift+правый клик мыши. Пытался связаться с Razer, но не получил ответа, так что ловите халяву»

источник

В драйвере Razer нашли уязвимость — она позволяет стать администратором Windows при подключении мыши к компьютеру
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Allowl
23.08.2021 - 19:51
2
Статус: Offline


Ярила

Регистрация: 16.12.15
Сообщений: 1432
Мышиный взлом ?

Размещено через приложение ЯПлакалъ
 
[^]
Pivosrakom
23.08.2021 - 19:53
9
Статус: Online


Ярила

Регистрация: 31.08.19
Сообщений: 1905
Решение проблемы, описанное классиком:

"Почистите вашу мышь. Отсоедините ее поводок от компьютера , вытащите гениталий и промойте его и ролики внутренностей спиртом. Снова зашейте мышь. Проверьте на переломы поводка."
 
[^]
Чyнгачанга
23.08.2021 - 19:54
0
Статус: Offline


Приколист

Регистрация: 18.07.21
Сообщений: 279
Сразу говорю линуксоидам, эту уязвимость моментально пофиксят. А вы и дальше будете сидеть на жесткой диете
 
[^]
BepOK
23.08.2021 - 19:55
5
Статус: Offline


Ярила

Регистрация: 13.10.16
Сообщений: 4281
Мышиный король!

У меня было две райзеровских мыши. Эх, когда-то было не жаль денег на такие покупки.

Размещено через приложение ЯПлакалъ
 
[^]
100kilo
23.08.2021 - 19:57
0
Статус: Offline


Ярила

Регистрация: 25.04.14
Сообщений: 1128
Да и хер с ними, мышь по цене матплаты все равно не собирался покупать

Размещено через приложение ЯПлакалъ
 
[^]
zorger
23.08.2021 - 19:57
2
Статус: Offline


Ярила

Регистрация: 24.12.11
Сообщений: 2649
То есть нужен именно хакер-домушник , что бы сначала взломать замок на двери а потом воткнуть мышь и взломать комп

Это сообщение отредактировал zorger - 23.08.2021 - 19:59
 
[^]
100kilo
23.08.2021 - 20:05
2
Статус: Offline


Ярила

Регистрация: 25.04.14
Сообщений: 1128
Цитата (zorger @ 23.08.2021 - 19:57)
То есть нужен именно хакер-домушник , что бы сначала взломать замок на двери а потом воткнуть мышь и взломать комп

Можно на обеде с компа шефа нужную инфу для конкурентов скомуниздить. Мышку токо купить разер. Если он еще и комп не блочит

Размещено через приложение ЯПлакалъ
 
[^]
ITBear
23.08.2021 - 20:53
0
Статус: Online


Приколист

Регистрация: 3.07.14
Сообщений: 285
Тут париться стоит только админам ибо нужен физический доступ dont.gif
А так конечно рейзеры лоханулись с своим софтом gigi.gif
 
[^]
Анрюхин
23.08.2021 - 21:11
-3
Статус: Offline


Шутник

Регистрация: 18.04.17
Сообщений: 67
А если локального админа нет, тогда тоже работает?

Размещено через приложение ЯПлакалъ
 
[^]
ITBear
23.08.2021 - 21:26
0
Статус: Online


Приколист

Регистрация: 3.07.14
Сообщений: 285
Цитата (Анрюхин @ 23.08.2021 - 21:11)
А если локального админа нет, тогда тоже работает?

Да, но только под Вин 10-11

Это сообщение отредактировал ITBear - 23.08.2021 - 21:26
 
[^]
JBM
23.08.2021 - 21:27
3
Статус: Offline


Ярила

Регистрация: 21.06.14
Сообщений: 2488
Цитата (Анрюхин @ 23.08.2021 - 21:11)
А если локального админа нет, тогда тоже работает?

Это работает именно чтобы получить локального админа когда его нет
 
[^]
QuartZz
23.08.2021 - 22:08
8
Статус: Offline


42

Регистрация: 19.10.10
Сообщений: 3011
Цитата (afropinguin @ 23.08.2021 - 18:49)
это позволяет любому с физическим доступом к компьютеру и мышью Razer установить вредоносное ПО.


С физически доступом - я его и так выпотрошу. Даже, если электричества не будет.) Такая чудо-уязвимость нужна разве что юным пользователям - обходить родительский контроль. И скучающим офисникам - деблокировать соцсети.)
 
[^]
ITBear
23.08.2021 - 22:26
1
Статус: Online


Приколист

Регистрация: 3.07.14
Сообщений: 285
Цитата (QuartZz @ 23.08.2021 - 22:08)
Цитата (afropinguin @ 23.08.2021 - 18:49)
это позволяет любому с физическим доступом к компьютеру и мышью Razer установить вредоносное ПО.


С физически доступом - я его и так выпотрошу. Даже, если электричества не будет.) Такая чудо-уязвимость нужна разве что юным пользователям - обходить родительский контроль. И скучающим офисникам - деблокировать соцсети.)

Да хрен ты у меня соц сети деблокируешь, даже с физическим доступом) Микротиком всё что надо прикрыто, хоть Прокопенко вызывай или якутского шамана gigi.gif

Это сообщение отредактировал ITBear - 23.08.2021 - 22:27
 
[^]
MrDrakula99
23.08.2021 - 23:04
14
Статус: Offline


Ярила

Регистрация: 24.08.12
Сообщений: 1103
Цитата (ITBear @ 23.08.2021 - 22:26)
Цитата (QuartZz @ 23.08.2021 - 22:08)
Цитата (afropinguin @ 23.08.2021 - 18:49)
это позволяет любому с физическим доступом к компьютеру и мышью Razer установить вредоносное ПО.


С физически доступом - я его и так выпотрошу. Даже, если электричества не будет.) Такая чудо-уязвимость нужна разве что юным пользователям - обходить родительский контроль. И скучающим офисникам - деблокировать соцсети.)

Да хрен ты у меня соц сети деблокируешь, даже с физическим доступом) Микротиком всё что надо прикрыто, хоть Прокопенко вызывай или якутского шамана gigi.gif

да и нах твой роутер микротиковский всрался, если с правами админа я могу воткнуть в комп GSM-свисток и послать свою локалку нахер? :))
 
[^]
uniJap
24.08.2021 - 04:44
3
Статус: Offline


Крокодил, крокожу и буду крокодить!

Регистрация: 15.03.12
Сообщений: 4092
Цитата (ITBear @ 24.08.2021 - 00:26)
Цитата (QuartZz @ 23.08.2021 - 22:08)
Цитата (afropinguin @ 23.08.2021 - 18:49)
это позволяет любому с физическим доступом к компьютеру и мышью Razer установить вредоносное ПО.


С физически доступом - я его и так выпотрошу. Даже, если электричества не будет.) Такая чудо-уязвимость нужна разве что юным пользователям - обходить родительский контроль. И скучающим офисникам - деблокировать соцсети.)

Да хрен ты у меня соц сети деблокируешь, даже с физическим доступом) Микротиком всё что надо прикрыто, хоть Прокопенко вызывай или якутского шамана gigi.gif

Туннель через днс и микрот ничего не сделает. он маршрутизатор, а не dpi.
По https можно тот же внц из дома юзать - без dlp не пропасти почти. Трафик только палевный.
Все обойти можно. И сети и права, зависит от степени похуизма сбшника.
 
[^]
QuartZz
24.08.2021 - 08:56
5
Статус: Offline


42

Регистрация: 19.10.10
Сообщений: 3011
Цитата (ITBear @ 23.08.2021 - 21:26)
Да хрен ты у меня соц сети деблокируешь, даже с физическим доступом) Микротиком всё что надо прикрыто, хоть Прокопенко вызывай или якутского шамана gigi.gif

Ты вообще понимаешь, что такое "полный физический доступ"?
Это значит, что я могу хоть "свисток" воткнуть, хоть флешку со спец-ОСью притащить, и ещё и твой "Микротик" вылюбить во все щели.)
 
[^]
Boliwar
24.08.2021 - 09:00
0
Статус: Offline


Ярила

Регистрация: 16.10.13
Сообщений: 4627
Как хорошо, что у меня нет денег на мышки от razer.
 
[^]
ADW
24.08.2021 - 09:33
1
Статус: Offline


Приколист

Регистрация: 8.09.10
Сообщений: 314
Не совсем очевидно, почему указывается уязвимость в драйвере. На мой взгляд это в первую очередь проблема Windows Update, которая предоставила максимальные привилегии драйверу, попавшему в репозитарий, к чему в свою очередь также есть вопросы.
 
[^]
Pivosrakom
24.08.2021 - 09:36
1
Статус: Online


Ярила

Регистрация: 31.08.19
Сообщений: 1905
Цитата (ADW @ 24.08.2021 - 09:33)
Не совсем очевидно, почему указывается уязвимость в драйвере. На мой взгляд это в первую очередь проблема Windows Update, которая предоставила максимальные привилегии драйверу, попавшему в репозитарий, к чему в свою очередь также есть вопросы.

Мастдай решето, надо же, никогда ведь не было такого gigi.gif
 
[^]
manager2
24.08.2021 - 13:35
2
Статус: Offline


Ярила

Регистрация: 30.03.05
Сообщений: 24571
если у человека есть физически доступ к компу, он винду и так сломает с загрузочной флешки
 
[^]
alerondel
24.08.2021 - 13:44
1
Статус: Offline


Джигитарианец

Регистрация: 11.08.15
Сообщений: 1963
Ну ништяк лайфхак.. купил мышь , пошел по комп клубам - админ дай свою мышь поставлю ок? - грузится бэкдор - садишься следующий комп и так весь клуб ) на месте чекаешь роутер , сканишь инфу - дома грузишь майнеры на компы и ушшел Хасан)) ну эт мечты , но мечтать не вредно)
 
[^]
da33
24.08.2021 - 14:27
0
Статус: Offline


Ярила

Регистрация: 18.07.16
Сообщений: 1296
вот почему когда двигаешь мышью по коврику винда быстрее работает
 
[^]
Primus525
24.08.2021 - 14:32
0
Статус: Offline


Ярила

Регистрация: 31.01.11
Сообщений: 11806
Цитата (ADW @ 24.08.2021 - 09:33)
Не совсем очевидно, почему указывается уязвимость в драйвере. На мой взгляд это в первую очередь проблема Windows Update, которая предоставила максимальные привилегии драйверу, попавшему в репозитарий, к чему в свою очередь также есть вопросы.

я так понимаю, что основная проблема в том, что непосредственно установщик с интерфейсом запущен под максимальными правами. запихнут в репозитарий чистый драйвер и все.

Это сообщение отредактировал Primus525 - 24.08.2021 - 14:33
 
[^]
crr
24.08.2021 - 15:19
3
Статус: Offline


Думаю... 79%

Регистрация: 26.10.15
Сообщений: 456
Цитата (ITBear @ 23.08.2021 - 22:26)
Цитата (QuartZz @ 23.08.2021 - 22:08)
Цитата (afropinguin @ 23.08.2021 - 18:49)
это позволяет любому с физическим доступом к компьютеру и мышью Razer установить вредоносное ПО.


С физически доступом - я его и так выпотрошу. Даже, если электричества не будет.) Такая чудо-уязвимость нужна разве что юным пользователям - обходить родительский контроль. И скучающим офисникам - деблокировать соцсети.)

Да хрен ты у меня соц сети деблокируешь, даже с физическим доступом) Микротиком всё что надо прикрыто, хоть Прокопенко вызывай или якутского шамана gigi.gif

Я тоже был молодым и горячим сисадмином :)
Против лома нет приема. Я могу инкапсулировать трафик в любой протокол лишь бы снаружи был свой хост.
Имея физический доступ я могу получить права на почти любой системе , лишь бы системный диск не был шифрованный. Хотя и это можно обойти... Да и не нужен он тогда...
Безопасность начинается не с микротика ;)
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 8773
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх