雷蛇鼠标安全漏洞 装上就能获得管理员权限
最近,某些雷蛇鼠标被发现存在巨大的安全漏洞,允许任何用户获得对 PC 的管理员级别访问权限。 推特用户jonhat发现,在安装雷蛇鼠标时启动的安装软件会意外地让用户可以让他们使用标准的非管理员账号登录时以系统级别访问 Windows 的文件浏览器。 当任何新的 USB 设备插入运行 Windows 系统的电脑时,该设备会临时获得系统级别的访问权限(这是 Windows 用户层次结构中的最高权限级别),因此驱动程序可以安装在 Windows 文件夹中。这通常是一个不涉及用户的后台进程。但是,首次插入雷蛇鼠标会打开 Razer Synapse 软件的安装程序,让用户可以选择安装软件的位置。如果用户选择更改默认安装位置,该软件将打开一个文件资源管理器窗口,让他们选择一个新的安装文件夹。但是,由于此窗口是在安装过程中打