SteelSeries Hatası, bir cihaza takarak Windows 10 yönetici haklarını verir.

5 yıl önce

STEELSERIES cihazlarını yüklemek için resmi bir uygulama Yönetici hakları elde etmek için kullanılabilir, bir güvenlik araştırmacısı bulundu.

Hatanın kullanılması, cihaz kurulum işlemi sırasında, sistem ayrıcalıklarıyla açılan lisans sözleşmesi ekranında bir bağlantı kullanarak mümkündür. Gerçek bir SteelSeries cihazı hatayı sömürmek için gerekli değildir.

Keşif, bir razer fare veya klavyeyi bağlarken, Razer Synapse yazılımının yükseltilmiş ayrıcalıkları kazanmak için kullanılabileceği haftasonu haberlerden sonra gelir.

Jonhat, Ofansif Araştırmacı Araştırmacı Lawrence Amer (0xSP'de Araştırma Ekibi Lideri) Araştırma tarafından teşvik edilen, SteelSeries Cihaz Kurulum Yazılımı ile aynı olabileceğini buldu.

Son zamanlarda edinilmiş bir SteelSeries Klavyesiyle Oynarken, Pazartesi günü, araştırmacı, Windows 10'daki komut istemini yönetici ayrıcalıklarıyla çalıştırmasını sağlayan bir ayrıcalık yükseltme güvenlik açığı keşfetti.

SteelSeries yazılımı sadece klavyeler için değil (Apex 7 / Pro). Ayrıca, farelerin (rakibi 650/600/710) ve kulaklıkların (ARCTIS 9, PRO) yapımcıdan yapılandırmasını sağlar ve sağlar; Kullanıcıların QCK Prizma oyun mousepad üzerindeki RGB aydınlatmasını kontrol etmelerini bile sağlar.

Amer, klavyesini takarak başlattı ve SteelSeries yazılımını (SteelSeriesgg6.2.0setup.exe) Windows Geçici Klasöre indirmeye başlayan kurulum işlemini izleyerek başladı.

Bu saldırının çalışması için gerçek bir SteelSeries cihazı gerekli değildir. Penetrasyon Test Araştırmacısı István Tóth, özellikle yerel ayrıcalık artış (LPE) senaryolarını test etmek için, bir Android telefonda (HID) bir Android telefonda (HID) taklit edebilen açık kaynaklı bir komut dosyası yayınladı.

Deneysel bir sürüm olmasına rağmen, komut dosyası hem Razer hem de SteelSeries cihazlarını başarıyla taklit edebilir.

Amer araştırmasını yayınladıktan sonra, Tóth, Amer tarafından keşfedilen LPE'nin USB gadget jeneratör aracı kullanılarak elde edilebileceğini gösteren bir video yayınladı.

Zayıf bir nokta bulmaya çalışırken, amer, iltifatsız kullanıcılara erişilebilen klasörlerden eksik bir DLL veya EXE'yi yüklemenin bir yolunu bulmaya çalışırken, ancak bulamadılar.

Ancak, cihaz kurulum uygulamasının indirdikten hemen sonra sistem haklarıyla başlatıldığını fark etti. En yüksek ayrıcalıklarla çalışan bir başka işlem, saldırı için yeni bir fırsat sağlamıştır.

Amer, Razer sıfır gün güvenlik açığı için çalışılan aynı yöntemi denedi, ancak kurulumun kullanıcı etkileşimi olmadan devam ettiği için işe yaramadı.

Araştırmacı, Lisans Anlaşması, SteelSeries 'Gizlilik Politikası'na bir linkle göründüğünde şanslı bir mola verdi. Bağlantıya tıkladığınızda, bir başlatma uygulamasını seçmek için iletişim kutusu ortaya çıktı.

Amer, senaryoyu tanımlanmış dosya derneklerine sahip olmayan sanal bir makinede test etti. Bağlantıyı açmak için mevcut olan tek işlem, sistem olarak doğan Internet Explorer'dı.

Oradan, IE'nin web sayfasını kaydetmek ve "Kaydet" iletişim kutusunun sağ tıklatması menüsünden yükseltilmiş bir ayrıcalık komut istemi başlatmanın basit bir meselesiydi.

Amer, BleepingComputer'a SteelSeries'i kırılganlık konusunda bilgilendirmeyi denediğini ancak halka açık böcek ödül programı ya da ürün güvenliği için bir kişiyi bulamadığını söyledi.

Konuyla ilgili yorumlar için isteğimize cevap veren bir SteelSeries Temsilcisi, şirketin konunun farkında olduğunu ve kurulum yazılımının bir steelseries cihazında takılmasını önleyerek kurulum yazılımının önlenmesini önleyerek sömürü riskini kaldırdığını belirtti:

"Yeni bir SteelSeries cihazı takılı olduğunda tetiklenen Steelseries Installecinin başlatılmasını tanımlayan ve proaktif olarak devre dışı bıraktığınız sorunun farkındayız. Bu hemen bir istismarın fırsatını giderir ve Kalıcı olarak sorun çıkar ve yakında serbest bırakılıyor "- SteelSeries sözcüsü

Araştırmacı, kırılganlığın yamadan sonra bile hala sömürülebileceğini söylüyor. Bir saldırgan, bir steelseries cihazını takarken ve bir DNS zehirlenmesi saldırısına hizmet ederken geçici klasöre düşen savunmasız imzalı çalıştırılabilir dosyayı kaydetebilir.

GÜNCELLEME [25 Ağustos 04:14 EST]: Yayından sonra verilen SteelSeries'ten yorumla güncellendi.

Razer Hata, bir fareyi takarak bir Windows 10 admin olmanızı sağlar

Yeni Resmi olmayan Windows Yama Düzeltmesi Daha fazla petitpotam saldırı vektörleri

Microsoft, Windows Yazdırma Biriktiricisi PrintNightMare Güvenlik Açığı düzeltti

Yeni Windows PrintNightMare Sıfır Günleri Ücretsiz Resmi olmayan yama alın

Microsoft Paylaşımları Windows 10 Ciddi Sunucusu Güvenlik Açığı için geçici çözüm

Kaynak: Bleeping Computer

More Posts