{"id":3091,"date":"2021-08-23T12:07:36","date_gmt":"2021-08-23T10:07:36","guid":{"rendered":"https:\/\/fortgale.com\/news\/?p=3091"},"modified":"2023-09-16T11:05:50","modified_gmt":"2023-09-16T11:05:50","slug":"privilege-escalation-tramite-linstallazione-del-mouse","status":"publish","type":"post","link":"https:\/\/fortgale.com\/blog\/uncategorized-it\/privilege-escalation-tramite-linstallazione-del-mouse\/","title":{"rendered":"Privilege Escalation tramite l&#8217;installazione del Mouse"},"content":{"rendered":"\n<p style=\"text-align: justify\">E&#8217; stata divulgata una <strong>nuova vulnerabilit\u00e0 zero-day<\/strong> per eseguire l&#8217;escalation dei privilegi sfruttando <strong>l&#8217;installazione del mouse Razer Synapse<\/strong>. Basterebbe collegare un mouse o una tastiera Razer al sistema per ottenere quindi massimi privilegi.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">In che modo<\/h4>\n\n\n\n<p style=\"text-align: justify\">Quando si collega un dispositivo Razer a <strong>Windows 10<\/strong> o <strong>Windows 11<\/strong>, il sistema operativo scarica automaticamente e avvia l&#8217;installazione del software Razer Synapse sul computer. Razer Synapse consente agli utenti di configurare i propri dispositivi hardware, impostare macro o mappare i pulsanti delle periferiche (utilizzato da oltre 100 milioni di utenti).<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p style=\"text-align: justify\">Un ricercatore di sicurezza, <strong>jonhat<\/strong>, ha scoperto la vulnerabilit\u00e0 zero-day nell&#8217;installazione plug-and-play di Razer Synapse che consente agli utenti di ottenere rapidamente i privilegi di SISTEMA su un dispositivo Windows.<\/p>\n<p style=\"text-align: justify\">Dopo aver segnalato la vulnerabilit\u00e0 a Razer, non ricevendo alcuna risposta, Jonhat ha pubblicato i dettagli della vulnerabilit\u00e0 su Twitter spiegando come funziona in un breve video.<\/p>\n\n\n\n<figure class=\"wp-block-embed-twitter aligncenter wp-block-embed is-type-rich is-provider-twitter\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\"><p lang=\"en\" dir=\"ltr\">Need local admin and have physical access?<br>&#8211; Plug a Razer mouse (or the dongle)<br>&#8211; Windows Update will download and execute RazerInstaller as SYSTEM<br>&#8211; Abuse elevated Explorer to open Powershell with Shift+Right click<br><br>Tried contacting <a href=\"https:\/\/twitter.com\/Razer?ref_src=twsrc%5Etfw\">@Razer<\/a>, but no answers. So here&#39;s a freebie <a href=\"https:\/\/t.co\/xDkl87RCmz\">pic.twitter.com\/xDkl87RCmz<\/a><\/p>&mdash; \u0489j\u0489o\u0489n\u0489h\u0489a\u0489t\u0489 (@j0nh4t) <a href=\"https:\/\/twitter.com\/j0nh4t\/status\/1429049506021138437?ref_src=twsrc%5Etfw\">August 21, 2021<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>In che modo<\/p>\n","protected":false},"author":1,"featured_media":3102,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[954],"tags":[1681,1573,1683,1685],"class_list":["post-3091","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized-it","tag-escalation-it","tag-privilege-escalation-it","tag-razor-it","tag-windows-it"],"_links":{"self":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/posts\/3091","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/comments?post=3091"}],"version-history":[{"count":1,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/posts\/3091\/revisions"}],"predecessor-version":[{"id":6943,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/posts\/3091\/revisions\/6943"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/media?parent=3091"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/categories?post=3091"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/tags?post=3091"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}