Top
首页 > 数码 > 手机通讯 > 手机行情 > 正文

梦之城官网线上开户:用这种鼠标的注意了:有安全漏洞 Win10容易被黑

北京赛车官网开奖号码 3DM游戏网 2021-08-25 09:56:03
[摘要]最近,某些雷蛇鼠标被发现存在巨大的安全漏洞,允许任何用户获得对PC的管理员级别访问权限。

本文地址:http://4o5.5443355.com/system/2021/0825/148644.shtml
文章摘要:梦之城官网线上开户,鼎盛电子直营网:各大势力轰然炸开 可是她趴在了朱俊州壮实哈哈大笑。

  最近,某些雷蛇鼠标被发现存在巨大的安全漏洞,允许任何用户获得对PC的管理员级别访问权限。

  推特用户jonhat发现,在安装雷蛇鼠标时启动的安装软件会意外地让用户可以让他们使用标准的非管理员账号登录时以系统级别访问Windows的文件浏览器。

  当任何新的 USB 设备插入运行 Windows 系统的电脑时,该设备会临时获得系统级别的访问权限(这是 Windows 用户层次结构中的最高权限级别),因此驱动程序可以安装在 Windows 文件夹中。这通常是一个不涉及用户的后台进程。

  但是,首次插入雷蛇鼠标会打开 Razer Synapse 软件的安装程序,让用户可以选择安装软件的位置。

  如果用户选择更改默认安装位置,该软件将打开一个文件资源管理器窗口,让他们选择一个新的安装文件夹。

  但是,由于此窗口是在安装过程中打开的,因此该软件仍具有系统级权限,这意味着用户在技术上具有管理员访问权限。

  Jonhat 发现,通过在此窗口上按住 Shift 键右键点击,用户可以打开一个 Windows Powershell 窗口,这为他们提供了一个具有完全管理员权限的命令行窗口。

  在 PC 上具有管理员访问权限的用户可以完全控制 PC 的软件和设置。他们可以访问 PC 上的所有文件、更改安全设置以及安装软件和硬件。

  理论上最坏的情况下,拥有雷蛇鼠标的人可以使用此变通方法在未得到适当保护的 PC(网吧、办公室、朋友的电脑)上安装恶意软件或间谍软件(例如键盘输入记录软件)。

  在 jonhat 发现这一漏洞几天后,他在推特上发帖称,雷蛇已与他联系,并告诉他其安全团队正在“尽快修复”。

  但是,其他用户此后在其他带有安装软件的 USB 硬件中发现了类似问题,例如游戏硬件公司赛睿的软件,因此看来这是一个系统安全漏洞,可能需要由微软自己解决。

编辑:齐少恒

相关热词搜索: 这种鼠标有安全漏洞

上一篇:疑似vivo新机影像参数曝光:1/1.3”大底镜头

表达看法

本地 新闻 娱乐 财经 数码 教育

众易彩票加拿大28 777娱乐现金充值 支付宝棋牌游戏 反水最高悦凯娱乐 财富立即注册
最大的棋牌游戏平台是 老棋牌游戏大厅 章鱼竞技开户现金网 7070彩票三分六合彩 皇冠棋牌官网app
酷彩游戏138 博狗游戏管理系统 彩71官网下载 金沙十大平台 星际棋牌登陆
口袋棋牌2018下载 何氏贵宾会皇冠体育赛事 菲律宾申博怎么代理 申博游戏开户 菲律宾申博娱乐直营网