ニュース
SteelSeriesのソフトもインストール時に脆弱性。システム権限を取得可
2021年8月25日 14:20
先日、Razer製デバイスをWindows PCに接続すると、Windows Update経由でRazerユーティリティのインストーラが自動でダウンロードされシステム権限で起動し、その中からシステム権限付きのPowerShellが起動できてしまう脆弱性が発見されたが、今回は別のセキュリティ研究者である香港のLawrence氏が、SteelSeriesソフトウェアのインストーラにも似たバグがあることを報告した。
Razer製の場合はインストール先の選択画面で、システム権限付きのPowerShellが起動できるというものであったが、SteelSeriesの場合はインストール先の選択画面がなく自動でインストールが進むため、手順が異なる。
具体的には、URLが関連付けされていないOSにおいて、SteelSeriesのプライバシーポリシーへのリンクを押した場合、Webブラウザの選択が出てくるのだが、この際にInternet Explorerを選択。
こうして起動したIEはSYSTEM権限となっているので、表示されたページを「別名をつけて保存」を選ぶと、フォルダ/ファイル選択画面が出るので、Razerと同様にこの画面の空いているところでShiftキーを押しながら右クリックをすると、システム権限を持つPowerShellが起動できてしまう。
今回もRazer製品と同様、デバイスIDを偽装さえできてしまえば悪用できるためハードルは低い。ただし、攻撃はローカルで行なう必要がある。Lawrence氏によれば、SteelSeriesに通報しようとしたところ、バグ報酬金プログラムや製品セキュリティに関する連絡先がなかったとしている。
it is not only about@Razer.. it is possible for all.. just another priv_escalation with@SteelSerieshttps://t.co/S2sIa1Lvjvpic.twitter.com/E3NPQnxqo2
— Lawrence 勞倫斯 (@zux0x3a)August 23, 2021
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ブラック
¥4,490
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ブラック
¥7,990
Apple AirPods Pro 2 + 延長2年 AppleCare+ for Headphones - AirPods Pro
¥42,792
Apple EarPods (USB-C)
¥2,668
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
Cheek to Cheek
¥250
GBAD (Number_i Remix) [Explicit]
¥250
もうどうなってもいいや
¥250
Through Every Tear We Stand
¥300
もうどうなってもいいや
¥250
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,104
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,360