首页
/
每日頭條
/
科技
/
雷雲安全技術
雷雲安全技術
更新时间:2025-11-30 03:54:16

雷蛇旗下的雷雲3軟件有一個零日漏洞,任何人隻要擁有雷蛇的鼠标就可以在數分鐘之内取得計算機的管理權限。不過雷蛇已經在着手準備一個安全更新,因此問題應該不大。

雷雲安全技術(雷雲軟件有漏洞)1

如果有人不知道什麼是雷雲的話,雷雲是雷蛇旗下的一款外設調整軟件,會在玩家接入雷蛇鼠标後自動下載,玩家可以在上面設置鼠标宏之類的功能。由于雷蛇鼠标也是相當受歡迎的産品,因此也是有非常多玩家在用雷雲。

最近國外的一名安全研究員@j0nh4t發現,雷雲軟件自動下載并且可以選擇安裝路徑的屬性會成為一個漏洞,可以讓用戶在Windows系統計算機上迅速取得系統管理員的權限。

雷雲安全技術(雷雲軟件有漏洞)2

根據BleepingComputer的演示,這個漏洞的利用方法也是比較簡單,玩家隻要把鼠标接入計算機,系統就會開始自動下載雷雲軟件。由于雷雲的安裝程序是透一個擁有Windows系統權限的程序執行,因此雷雲的安裝程序本身也會獲得系統權限。而當雷雲完成下載之後,安裝程序會讓用戶選擇一個指定的安裝路徑,這時候如果用戶是接下Shift鍵并且在選擇路徑的窗口中按下鼠标右鍵的話,用戶可以看到一個”在此打開PowerShell窗口”的選項。由于雷雲安裝程序這時候是有系統權限的,因此這時候打開的PowerShell同樣也是有系統權限。

雷雲安全技術(雷雲軟件有漏洞)3

雷雲安全技術(雷雲軟件有漏洞)4

其實不隻是雷雲,以系統權限啟動自動安裝這樣的漏洞其實在其他同樣是Windows即插即安裝的程序中也是有出現過,因此這也是屬于一個比較常見的問題。

雷蛇在@j0nh4t在推特上公布了這個漏洞之後也是迅速與後者取得聯系,承諾安全團隊會盡快提供一個解決方案,并且也向@j0nh4t提供了漏洞賞金。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
高毅參與定增是利好嗎
高毅參與定增是利好嗎
高毅參與定增是利好嗎?根據市場公開信息及8月26日披露的機構調研信息,知名私募高毅資産近期對8家上市公司進行了調研,相關名單如下:,我來為大家科普一下關于高毅參與定增是利好嗎?下面希望有你要的答案,我們一起來看看吧!高毅參與定增是利好嗎根據...
2025-11-30
最新筆記本電腦排名前十品牌
最新筆記本電腦排名前十品牌
最新筆記本電腦排名前十品牌?第一位:IBMThinkPad系列俗稱“小黑”,一成不變的顔色和樣式,接下來我們就來聊聊關于最新筆記本電腦排名前十品牌?以下内容大家不妨參考一二希望能幫到您!最新筆記本電腦排名前十品牌第一位:IBMThinkPa...
2025-11-30
華為mate20是雙卡雙待雙通嗎
華為mate20是雙卡雙待雙通嗎
華為mate20是雙卡雙待雙通嗎?華為mate20支持雙卡雙待雙通,也就是說,華為mate20打電話也不會斷網,并且華為mate20還支持雙VoLTE通話,當主卡進行通信時,副卡來電也能正常接聽既可以選擇保留主卡通話接入副卡通話,也可以繼續...
2025-11-30
這四款兩千檔手機體驗不輸旗艦
這四款兩千檔手機體驗不輸旗艦
便宜無好貨?這四款實力超群的兩千檔手機給你答案,續航性能顔值都擁有,想換機的朋友們不妨看看。RedmiK50今年的RedmiK50堪稱2000價位旗艦殺手,光是三星E42K直屏這一個賣點,就足以讓其屹立于一衆競品而不倒,再加上量大管飽且挑不...
2025-11-30
神武4三紅武器
神武4三紅武器
今天,胖熊給大家帶來一起極品多紅裝備的展示,還有一些不知真假的玄學打造小知識。在這些多紅極品的恐怖畢業裝備中,看看能不能汲取到一些歐氣并化為己用,讓自己也打造出讓人豔羨的裝備噢!三特效的恐怖項鍊,雖然有一個奇珍是沒什麼作用的特效,但是易成長...
2025-11-30
Copyright 2023-2025 - www.tftnews.com All Rights Reserved