连接 Razer 鼠标就足以获得标准用户的管理权限。背景是使用系统权限执行驱动程序安装,然后用户可以打开管理提示。他已经拥有对系统的管理访问权限。Razer 没有回应漏洞发现者的请求。
任何可以直接访问 Windows 10 系统的人都可以在那里做各种肮脏的事情。然而,我很惊讶通过插入鼠标以标准用户的身份获得管理权限是多么容易。
将 Razer 鼠标(或加密狗)连接到 Windows 10 计算机的 USB 端口就足够了。然后通过 Windows 更新下载 RazerInstaller 并以 SYSTEM 身份运行。在上面推文中嵌入的视频中,您可以看到如何指导用户在标准用户帐户下完成驱动程序安装步骤。到目前为止一切顺利。在安装过程中,可以从下载文件夹中选择 Razer 驱动程序

但是,在驱动程序选择对话框中,也可以调用用于打开 PowerShell 控制台的上下文菜单。在这里已经可以想象为驱动程序指定桌面或另一个用户控制的文件夹作为目标文件夹。然后通过交换驱动程序文件或可能的 DLL 劫持进行劫持是可能的。
但还有更多。由于驱动程序安装以 SYSTEM 权限运行,因此对话框也获得这些权限。SYSTEM 权限也会传递到 PowerShell 控制台窗口。默认用户现在具有管理权限。Will Dormann 指出,这种情况适用于所有要求通过 USB 设备安装的驱动程序。
顺便说一下,每次 USB 设备连接到新的 USB 端口时都会触发此安装。整个事情还有另一个方面。使用适当的设备,可以模拟 Razer 鼠标的硬件 ID。
硬件 ID:usb\vid_1532&pid_0078&mi_02
更新 ID:f3073b05-17af-4abf-98a1-d93b4c5af0cd
@jonhat 试图就此问题联系 Razer,但未成功。只是因为现在出现了 Twitter 讨论,Razer 社交媒体团队的某个人联系了我们并希望处理它。
《云顶之弈》s7三费之力怎么玩?s7三费之
s7新赛季已经上线了一段时间了,玩家们也对这个新赛季的棋子......
windows media player倍速播放视频的方法
windowsmediaplayer是我们的win10电脑中自带的一款播放器,该播放器......
win101903版本更新对AMD的优化评测
在微软更新了win101903版本之后,据说还针对AMD进行了专门的性能......
遇上windows11中无法卸载KB5010795更新补丁怎
遇上windows11中无法卸载KB5010795更新补丁怎么办 假设删除过程不起......
艾尔登法环强力战灰有哪些
艾尔登法环强力战灰有哪些,艾尔登法环强力战灰有哪些?艾尔登......
Windows 10零日漏洞利用:尽管有补丁,该漏洞仍然存在 微软在夏天只全心全意地致力于Windows 10中的零日漏洞。根据零号项目安全专家的说法,9月向Windows团队发送了一份新...
虾米音乐怎么设置闹钟我们在日常生活中经常需要使用到闹钟功能,而手机自带的闹钟功能往往只有几种单一的铃声可以选择。音乐闹钟是虾米音乐APP中一个非常实用的功能,用户可以设置自己...
开发人员频道中的Windows 10 21332.1010更新补丁KB5001478 为开发人员通道的内部人员简要指出。Microsoft提供了KB5001478,因此版本号已增加到 Windows10 Next Next 21332.1010,更确切地说是10.0.21332.1010。 此更新...
Windows10 1909补丁KB5001396 [手动下载]具有新闻和有趣的主题 微软现在还提供了昨晚可用于Windows 10 1909的非安全更新KB5001396的下载。如昨天所报道,此更新还包括...
一位被垃圾电话搞到崩溃的匿名程序员大哥决定动手打造一个程序,以牙还牙让打骚扰电话的人也体会一下崩溃的感觉。于是,他创造了美国史上最受欢迎的自动“反”骚扰电话机器人——“坑...
一起来捉妖牛轧糖基因配方与获取攻略介绍:好多玩家都还不清楚牛轧糖基因配方,其实这个配方比较复杂,想要获得牛轧糖也是比较难的,因为合成的方式太过繁琐了。牛轧糖基因配方是:需...
哔哩哔哩在近日正式上线了小电视免流卡,引来了不少小伙伴的关注,下面就给大家详细介绍一下它的资费情况。哔哩哔哩小电视免流卡套餐详情目前来说,小电视免流卡套餐分为三个档位,而...
ACROS Security已发布Windows 7和Server 2008 R2(没有ESU许可证)中的0天漏洞的微补丁。这是有关此微补丁的一些信息。 2020年11月12日,安全研究员Cleacute;mentLabro...
误解一 加密确保了数据得到保护 对数据进行加密是保护数据的一个重要环节,但不是绝无差错。Jon Orbeton是开发ZoneAlarm防火墙软件的Zone Labs的高级安全研究员,他支持加密技术,特别是...
在绘制这些图片的时候,我们需要记住一个重点,那就是QQ画图红包主要是检测简笔画,因此建议大家不要话太多笔,也不用画得太像,可以直接参考下面的成功模板进行绘制(如下所示)。在...
进程为应用程序的运行实例,是应用程序的一次动态执行。看似高深,我们可以简单地理解为:它是*作系统当前运行的执行程序。在系统当前运行的执行程序里包括:系统管理计算机个体和完...
用户只要使用安全的电脑登录QQ,并在登录及聊天过程中注意一些关键的细节就可以在绝大多数情况下避免QQ被盗取的风险。目前,根据已掌握的盗号者非法获取QQ密码的案例,QQ安全团队提供了...
数据已经上传到google的服务器上了,这是不可能的!经过我翻箱倒柜的翻文件夹,终于在C:Documents and SettingsAdministratorLocal SettingsApplication DataGoogleChromeUser DataDefault文件夹下让我发现了它躲藏的地...
win10版本1607 更新补丁KB4565499 bull; 解决导致lsass.exe在启用远程凭据保护时停止在终端服务器上工作。异常代码为0xc000374。 bull; 解决可能导致中的停止...
现今,网上购物日益流行,渐渐成为一种时尚,越来越多网友加入了这股热潮中。但是,随之而来的 网银诈骗等种种网络案件也在各地屡有发生,使网上购物瞬间变成一把双刃剑。网络...