Το SteelSeries bug δίνει δικαιώματα διαχειριστή στα Windows 10

Η επίσημη εφαρμογή για την εγκατάσταση συσκευών SteelSeries στα Windows 10 μπορεί να γίνει κερκόπορτα για να αποκτήσει κάποιος δικαιώματα διαχειριστή.

steelserieskeyboard

Η αξιοποίηση του σφάλματος είναι δυνατή κατά τη διαδικασία ρύθμισης της συσκευής, χρησιμοποιώντας έναν σύνδεσμο στην οθόνη της Άδειας Χρήσης, που ανοίγει με δικαιώματα SYSTEM. Μια συσκευή SteelSeries δεν είναι απαραίτητη για την εκμετάλλευση του σφάλματος.

Η ανακάλυψη έρχεται μετά τη δημοσίευση το Σαββατοκύριακο, ότι το λογισμικό Razer Synapse μπορεί να χρησιμοποιηθεί για να αποκτήσει αυξημένα προνόμια κατά τη σύνδεση ποντικιού ή πληκτρολογίου Razer.

Παίζοντας με ένα πληκτρολόγιο SteelSeries που απόκτησε πρόσφατα, ο ερευνητής Lawrence Amer (επικεφαλής ερευνητικής ομάδας στο 0xsp), ανακάλυψε μια ευπάθεια κλιμάκωσης προνομίων που του επέτρεψε να εκτελέσει τη γραμμή εντολών στα Windows 10 με δικαιώματα διαχειριστή.

Το λογισμικό SteelSeries δεν είναι όμως μόνο για πληκτρολόγια (Apex 7/Pro). Εγκαθιστά και επιτρέπει τη διαμόρφωση ποντικών (Rival 650/600/710) και ακουστικών (Arctis 9, Pro) από τον κατασκευαστή. Επιτρέπει ακόμη και στους χρήστες να ελέγχουν τον φωτισμό RGB στο πληκτρολόγιο παιχνιδιών QCK Prism.

Μια συσκευή SteelSeries δεν είναι απαραίτητη για να λειτουργήσει αυτή η επίθεση. Ο ερευνητής  István Tóth δημοσίευσε ένα script ανοιχτού κώδικα που μπορεί να μιμηθεί συσκευές ανθρώπινης διεπαφής (HID) σε τηλέφωνο Android, ειδικά για local privilege escalation (LPE).

screenshot 2021 08 26 at 09 04 32 steelseries bug gives windows 10 admin rights by plugging in a device

 

Αν και μια πειραματική έκδοση, το script μπορεί να εκμεταλλευτεί επιτυχώς και τις συσκευές Razer και SteelSeries.

 

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















Written by Anastasis Vasileiadis

Οι μεταφράσεις είναι σαν τις γυναίκες. Όταν είναι ωραίες δεν είναι πιστές και όταν είναι πιστές δεν είναι ωραίες.

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).