레이저 제품의 시스템 권한 획득 취약점 https://gigglehd.com/gg/10755264
레이저 뿐만 아니라 스틸시리즈의 소프트웨어에도 비슷한 취약점이 있다고 합니다.
스틸시리즈는 설치 위치를 묻지 않고 자동으로 설치하지만, 스틸시리즈의 개인정보 보호 정책을 확인할 때 무슨 웹 브라우저에서 볼 것인지를 물어봅니다. 이 때 익스플로러를 선택하면 시스템 권한으로 열립니다.
이렇게 띄운 페이지에서 '다른 이름으로 저장'을 실행하면 폴더/파일 선택창이 나오기에 여기에서 시프트 우클릭으로 시스템 권한을 가진 파워쉘을 실행할 수 있습니다.