Дапамажыце dev.by 🤍
Падтрымаць

Уязвимость мыши Razer позволяет хакерам получить полный доступ к ПК геймера

В софте для геймерских мышей популярного бренда обнаружили критическую уязвимость.

1 каментарый
Уязвимость мыши Razer позволяет хакерам получить полный доступ к ПК геймера

В софте для геймерских мышей популярного бренда обнаружили критическую уязвимость.

Проблема затрагивает фирменное ПО Razer Synapse. С помощью уязвимости хакеры могут получить права администратора в ОC Windows 10. Для этого злоумышленникам нужно лишь подключить мышь Razer или другую периферию производителя к ПК. При запуске инсталлятора приложения ему отдаются привилегии уровня System, и все сопутствующие процессы запускаются с таким же уровнем доступа.

Исполняемый файл RazerInstaller.exe запускает установку в системный каталог. Зажав клавишу Shift при выборе системного каталога, хакер может запустить утилиту PowerShell с системным уровнем доступа. Таким образом, злоумышленник получает полный контроль над ПК, нажав всего одну комбинацию клавиш. Правда, для этого необходим физический доступ к ПК. Представители компании пообещали выпустить ПО с исправлениями.

Чытайце таксама
«Каб не з'ехаць з глузду, гуляю ў тыя самыя гульні». За што любілі (і любяць) «Сегу»
«Каб не з'ехаць з глузду, гуляю ў тыя самыя гульні». За што любілі (і любяць) «Сегу»
«Каб не з'ехаць з глузду, гуляю ў тыя самыя гульні». За што любілі (і любяць) «Сегу»
Памёр «бацька» кансоляў Sega, але яго прадукт жыве ў сэрцах.
6 каментарыяў
Падавайце яго гарачанькім, як піцу: генеральны дырэктар Stripe агучыў правакацыйную ідэю аб будучыні софта ў эпоху ШІ
Падавайце яго гарачанькім, як піцу: генеральны дырэктар Stripe агучыў правакацыйную ідэю аб будучыні софта ў эпоху ШІ
Падавайце яго гарачанькім, як піцу: генеральны дырэктар Stripe агучыў правакацыйную ідэю аб будучыні софта ў эпоху ШІ
«Інвестары памыліліся»: CEO Nvidia аб «міфе» софт-апакаліпсісу
«Інвестары памыліліся»: CEO Nvidia аб «міфе» софт-апакаліпсісу
«Інвестары памыліліся»: CEO Nvidia аб «міфе» софт-апакаліпсісу
1 каментарый
Больш за 50% карпаратыўнага праграмнага забеспячэння пяройдзе да ШІ — кіраўнік Mistral
Больш за 50% карпаратыўнага праграмнага забеспячэння пяройдзе да ШІ — кіраўнік Mistral
Больш за 50% карпаратыўнага праграмнага забеспячэння пяройдзе да ШІ — кіраўнік Mistral

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Влад Орловский
Влад Орловский DevOps Engineer в ITRex Group
0

И смысл? Вообще не понимаю зачем хайлайтить такое. Если у злоумышленника есть физический доступ к ПК ты уже проиграл в этой войне. Как бы ты не защищал комп.