SteelSeries 軟體漏洞甚至更嚴重,用 Android 腳本就能觸發得到管理員權限

電腦王阿達

11

發佈時間: 2021-08-25 04:40

在前幾天,我們報導過關於 Razer 的搭配軟體中的零日漏洞,這可能會迫使配件廠商重新思考並重新設計隨著硬體使用的專屬軟體。正如安全研究人員所預測的,這個問題並非 Razer 獨有,在其他周邊配備品牌所用的輔助軟體中同樣也有,包含同樣熱門的 SteelSeries。

SteelSeries 軟體漏洞甚至更嚴重,用 Android 腳本就能觸發得到管理員權限

整個漏洞的核心是在廠商觸發的機制上,巷是 Razer、SteelSeries 等在插入滑鼠、鍵盤或其他外接設備後自動安裝專屬軟體,而軟體安裝程式本身就具備有系統管理員權限,但也可能為不肖人士開了一條可以繞道而行的小路,最終可讓這些人打開同樣需要系統管理員權限的命令或 PowerShell,直接像電腦下達指令做任何事情,包含安裝惡意軟體。


0xsp 的 Lawrence Amer 發現,SteelSeries 的軟體雖然有類似的漏洞但整個過程略有不同,攻擊者必須先在瀏覽器中查看許可協定,試著保存網頁,然後從出現的文件對話中啟動 PowerShell。然而另一位安全研究人員 an0n 發現,甚至不需要真的插入原廠配件,可以利用 Android 腳本來模擬插入 SteelSeries 設備的動作去觸發安裝程式。雖說這個腳本也可以用來偽裝成 Razer 設備,但因為 Razer 的機制上不需要使用者與之互動,所以對 Razer 軟體是無效的。





同樣的,要利用這個漏洞,必須直接物理性地接觸到想要侵入的 Windows 電腦本身,因此它並不會像近期 PrintNightmare 那樣可怕,不過確實也給軟體開發者在設計這類軟體邏輯的思考方向提了個醒。 Lawrence Amer 試著想要把問題回報給 SteelSeries,卻找不到產品安全的聯繫方式,目前國外媒體 BleepingComputer 已經聯繫了廠商,但還沒有得到官方的回覆。

◎資料來源:Bleeping Computer

 

資料來源SteelSeries 軟體漏洞甚至更嚴重,用 Android 腳本就能觸發得到管理員權限
若針對此內容有任何建議,請聯繫客服

商品推薦

【SteelSeries】Arctis Nova Pro 有線電競耳機
找相似
8,9908,990

【SteelSeries】Arctis Nova Pro 有線電競耳機

0.5%
比價2個賣場 立即比價
台灣樂天市場
【現折$50 最高回饋3000點】    SteelSeries 賽睿 Arctis Nova 1 電競耳機 黑
找相似
2,3903,290

【現折$50 最高回饋3000點】 SteelSeries 賽睿 Arctis Nova 1 電競耳機 黑

0.5%
比價2個賣場 立即比價
台灣樂天市場
Razer 雷蛇 黑寡婦蜘蛛幻彩版電競鍵盤 BLACKWIDOW V3 綠軸 中文(原廠公司貨)
找相似
2,1802,180

Razer 雷蛇 黑寡婦蜘蛛幻彩版電競鍵盤 BLACKWIDOW V3 綠軸 中文(原廠公司貨)

1%
比價2個賣場 立即比價
Yahoo奇摩購物中心
Razer Chroma Light Strip Set
找相似
3,990

Razer Chroma Light Strip Set

Razer 官方網站
2%