メディア蚘事

Razer補デバむスを接続するだけでシステム暩限を取埗できる脆匱性

バズる指数ピヌク 267

 twitterコメント 102件䞭 1100件
やっぱそうだよね
synapseがOSむンストヌル画面で起動するから怪しいなずは思った
びっくりしたけどロヌカル限定か。
早く買っお❀
ゲヌミングデバむスで有名なRazerのデバむスを䜿っおPCの管理者暩限を奪取できる脆匱性が報告されおいたす。
盎接コン゜ヌルぞのアクセスが必芁ですが、誰にでも簡単にできおしたうため、悪意ある内郚者を考えるず危険です。
ひょぇヌ 
「 )
これ、「むンストヌラがSYSTEM特暩で開く」( のず、むンストヌラヌから䞍甚意な機胜が呌べる䜜りになっおいる)のが根本であるならば、OSの脆匱性じゃないのかなあ ?・ω・
ひぇ。
Razer奜きだから䜿い続ける
りむルスりむルスっお蚀われ続けおたけどちょっず排萜になっおなくおわらた
チラ芋しただけだけど、䜿っおる人は読んで芋るずいいかも
ロヌカルでのアクセス限定ずは蚀え・・・
おたっ
ほげヌ -
ダバすぎん
なんじゃこりゃ
『むンストヌル䞭にシステム暩限を持぀PowerShellが立ち䞊がっおしたう』っお䞍具合なので、Razerのアプリ以倖にも問題は広がりそう。
こわ
ロヌカルでの攻撃が必須ずはいえ、気を付けないずな
ごくごく簡単に蚀うず管理者暩限奪われたすず。
Razerナヌザヌはよヌく読んで、意味がわからなければ利甚をやめよう。
たあ、やべヌのは結構限られた状況だけだけどね。
Razerは結構有名な䌚瀟なので、圱響床は倧きいかも。
こんにちは。葉月さん確かRazerのデバむス䜿甚されたかず思いたすので䞀応共有させおいただきたす🙆‍♀→
ぎゃヌず思ったけどロヌカルからだけなら今のずころはちょっずは・・・(いやたずいんだけど
ふむヌ
あんれた
リモヌトでも操䜜されたら出来ちゃいそうな気がするな
ゲヌミング脆匱性でラむバルに差を付ける
朝から笑かすなw
いや、問題は自動むンストヌルなのに非察話になっおいないこずでしょ。

"むンストヌラが自動で立ち䞊がる仕組みが甚意されおいる。問題は、このむンストヌラがシステム暩限で起動しおいるこずだ。"
そういうずころやでRazer
結構やばくね Razerに限らず、この手の゜フトりェアで、むンストヌル先遞べるや぀ずかっおかなり危ないな。
Windows怖えw
お手軜暩限䞊昇。管理者暩限が無くおもむンストヌラヌが立ち䞊がるのか。他にもできるデバむスありそう。
LEDで光るパヌツが奜きなKTOKさん倧䞈倫かな。
これは  
RazerのマりスDEATHADDER V2䜿っおるんだけどなあっお感じだけどはよ盎しおくれんかしら。こんな話もあるよずいうこずで、Razer補品䜿甚者は泚意かも。
オむオむ 英語のチラ芋で内容たで芋おなかったが䞭々酷い
Razerデバむスを接続WinUpdate経由でSynapseが自動むンストヌル>むンストヌラヌがシステム暩限で動䜜するのでpowershellがadminで実行可。ロヌカル必須だけど特別なもの無く成功するのはたずい。
んが。なんだこれ。たぁ物理接觊が必芁な脆匱性みたいだが。
Razerナヌザヌは読んどいた方が良いっ
すっごい簡単だけどたあ無芖レベルかな
20幎匱ぐらい前は「やりたいこずあったら远加でここにコマンド曞いおね[ ]みたいなむンストヌラヌあったなヌ。しばらくしお脆匱性刀定されおやめおたけど。 
いいタむミングであかん(''
Razer怖い
な、なるほど  (°-°;;;
えぇ 
おぉ 。。。
Users暩限のナヌザで管理者暩限のPowerShellを開く方法らしい
えぇ、、、
わらった
他のデバむスでもありそうな・・・
りチの巊手入力がRazerのダツだけども、倧䞈倫
これはマりスピカピカ光らせおる堎合じゃないくらい危なくお草
オタクデバむスで管理者暩限取れるっおマ
この前OS再むンスコしようずした時ただWindowsのむンストヌル䞭なのにRazerのドラむバヌむンストヌルりィザヌドでたのひょっずしおそういう事か 
修正パッチが出るたでは第䞉者に自身のPCを觊らせないようにするくらいしか守る方法が無いず思われたす。
はい埩唱お願いしたす Razerはカス
(ボŽω)うわぁ 
Razer逝ったヌ
デバむス、ダバむす
オヌマむゎッド
Razerナヌザヌは泚意すべし
USB機噚さすこずで、自動的にドラむバが萜ちおきおむンストヌル甚の管理者暩限を匕き継぀いでシェルいじれるっおこず
ガバガバ過ぎる自動で管理者暩限でむンストヌラヌを立ち䞊げおはいけないのでは
おいおいおいおいなんでたかがデバむスやアプリのむンストヌルに管理者暩限なんか芁求するのよRazerは
やば
友達ず半幎くらい前にシステム暩限で起動するから怖いよね
Razer補品怖くお䜿えないっお半分冗談で話しおたら本圓になっおお草
ほヌん
ゲヌマヌさんは芁確認
RAZERのキヌマりの人は必読
Twitterナヌザヌ“jonhat”氏は、Razerのデバむスを接続するだけでWindowsのシステム暩限を取埗できおしたう脆匱性を報告しおいる。既に耇数の海倖メディアで報じられおいる。
知っおた🥲
熊五郎お兄さん向けのネタ
(^o^)
うん 。身の回りにRazer補デバむスあったかなぁ。
䞭華ゲヌミングデバむスの闇
みんな倧奜きAnkerも最近怪しいぞ
Synapsっおwindowsupdate経由でむンストヌルされんのか知らんかったわw
やだ怖い🥶
Razerデバむスで固めおるのに💊
デバむスを接続したずきに起動するむンストヌラでShift+右クリックでコンテキストメニュヌを出しお「PowerShellりィンドりをここで開く」ず遞択するず、システム暩限を持぀PowerShellが立ち䞊がっおしたう。
Razer補デバむスを䜿っおいる人は今埌Windowsアップデヌトが来たらすぐに曎新するようにしおください。
れロデむ攻撃の察象になる可胜性があるので、泚意が必芁ですね。
レヌザヌのキヌボ、マりス買わなくお良かったヌ
🀔🀔🀔
より
Razerやばい 䜿っおる人倚かった蚘憶
「
もちろん、攻撃者はロヌカルで攻撃をする必芁があるが、難易床が䜎い䞊に、Razer補デバむスを所持しおいなくおもデバむスIDを停装した攻撃が行なえる
マニアックな方法だけど、いろいろ応甚方法ありそうなや぀。
ロヌカルアクセスで、だけどマゞかいな䞍具合。
ずいうかコレ、独自にむンストヌラ組んでるならRazerの、だけど汎甚だずWindowsの方じゃないのか(InstallShieldずかかもだが)
劙なずころに穎っおあるもんだなぁ 
「ロヌカルで攻撃をする必芁があるが、難易床が䜎いためMicrosoftならびにRazerには早急な察策に期埅したい」
(Ž・△・)ほぞヌ
Razer最匷w
ロヌカルでも脆匱性 ある時点でRazer怖
店頭デモ機の暩限奪い攟題なのでは 、
おおっず・・・ロヌカル限定の脆匱性だが、これは重倧ですぞ。
Razerさんしっかり。あず悪甚厳犁。
共甚PCでするずかダメよ。

気になる日本のITニュヌス📺
Razer瀟のも垞駐プロセスが怪しいらしいのはカスタマヌレビュヌで知っおたしたが、巊手デバむスの代替品が無いものは仕方がないず賌入時に割りきっおいたした。䞭華系はナヌザヌの蚭定䞀匏をサヌバヌに保存したりが倚いですな
ネットに繋がっおないず Razer Synapse がむンスコできんのが気に食わんかったけどこれは Windows の仕様では
やっぱりね🐑
えっずロヌカルでしか脅嚁はない ずいうこずでOK?
これは割ず怖い
早急な察策をしおほしいね
流石糞゜フトRazer Synapse・・・
Razer補デバむス、接続するだけでWindowsのシステム暩限を取埗できおしたう脆匱性
「PC Watch」 PC
手順たで曞いおあっお声出た
ほヌんRazerのデバむスず思っお内容芋たら「Windows Updateで降っおきお実行されるドラむバのむンストヌラが暩限昇栌されおいるにも関わらず䞀般ナヌザヌから操䜜出来る状態で立ち䞊がっおくるのでどうずでもなる」っお思いっきりWindows偎の䞍備で笑っちゃった
タむトルずURLをコピヌしたした