Un investigador de seguridad conocido como jonhat. descubierto una vulnerabilidad de 0 días en Razer Synapse, gracias al cual el usuario puede obtener derechos de administrador de Windows simplemente conectando un mouse o teclado Razer a su computadora.
En Twitter, el experto escribe que intentó ponerse en contacto con el fabricante, pero no recibió respuesta y por eso decidió hablar del problema públicamente. Vale la pena señalar que la explotación de la vulnerabilidad requiere acceso físico a la máquina de destino., eso es, el problema es del tipo de escalada de privilegios local.
Necesita administrador local y tener acceso físico?
– Conecta un ratón Razer (o el dongle)
– Windows Update descargará y ejecutará RazerInstaller como SISTEMA
– Abuse del Explorador elevado para abrir Powershell con Shift+clic derechoIntenté contactar @Razer, pero no hay respuestas. So here's a freebie pic.twitter.com/xDkl87RCmz
— jonhat (@j0nh4t) Agosto 21, 2021
El hecho es que cuando conectas el gadget a Windows 10 o Windows 11, el sistema operativo descargará automáticamente y comenzará a instalar el controlador y el software Razer Synapse, que permite al usuario personalizar los dispositivos Razer. Dado que el ejecutable RazerInstaller.exe es ejecutado por un proceso con privilegios de SISTEMA, el instalador de Razer también obtiene privilegios de SISTEMA.
El asistente de instalación permite al usuario especificar la carpeta donde desea instalar el software., y en esta etapa todo sale mal. En Twitter, jonhat muestra que cuando el usuario quiere cambiar la carpeta de instalación, Aparece el cuadro de diálogo Seleccionar carpeta.. Si presiona Shift y hace clic derecho en un cuadro de diálogo, entre otras cosas, Se le pedirá al usuario que abra una ventana de PowerShell.
Dado que PowerShell se inicia mediante un proceso con privilegios de SISTEMA, la propia aplicación PowerShell también heredará estos privilegios. Como resultado, un atacante potencial puede abrir la consola con privilegios de SISTEMA.
Tras la publicación de jonhat llamó la atención de la comunidad de ciberseguridad, Los representantes de Razer se pusieron en contacto con el investigador y le dijeron que prepararían un parche en un futuro próximo.. Al especialista también se le ofreció una recompensa por errores..
Déjame recordarte el hecho de que Vulnerabilidad en Windows 10 podría permitir obtener privilegios de administrador.