Дапамажыце dev.by 🤍
Падтрымаць

Уязвимость мыши Razer позволяет хакерам получить полный доступ к ПК геймера

В софте для геймерских мышей популярного бренда обнаружили критическую уязвимость.

1 каментарый
Уязвимость мыши Razer позволяет хакерам получить полный доступ к ПК геймера

В софте для геймерских мышей популярного бренда обнаружили критическую уязвимость.

Проблема затрагивает фирменное ПО Razer Synapse. С помощью уязвимости хакеры могут получить права администратора в ОC Windows 10. Для этого злоумышленникам нужно лишь подключить мышь Razer или другую периферию производителя к ПК. При запуске инсталлятора приложения ему отдаются привилегии уровня System, и все сопутствующие процессы запускаются с таким же уровнем доступа.

Исполняемый файл RazerInstaller.exe запускает установку в системный каталог. Зажав клавишу Shift при выборе системного каталога, хакер может запустить утилиту PowerShell с системным уровнем доступа. Таким образом, злоумышленник получает полный контроль над ПК, нажав всего одну комбинацию клавиш. Правда, для этого необходим физический доступ к ПК. Представители компании пообещали выпустить ПО с исправлениями.

Чытайце таксама
OpenAI паказала ўнутраныя ШІ-сэрвісы — і выклікала паніку на рынку софту
OpenAI паказала ўнутраныя ШІ-сэрвісы — і выклікала паніку на рынку софту
OpenAI паказала ўнутраныя ШІ-сэрвісы — і выклікала паніку на рынку софту
Доля Windows 7 узляцела амаль у 5 разоў за пару месяцаў
Доля Windows 7 узляцела амаль у 5 разоў за пару месяцаў
Доля Windows 7 узляцела амаль у 5 разоў за пару месяцаў
Gemini цяпер дапамагае геймерам, а Android-гульні выйшлі на ПК
Gemini цяпер дапамагае геймерам, а Android-гульні выйшлі на ПК
Gemini цяпер дапамагае геймерам, а Android-гульні выйшлі на ПК
Груба парушаў, «мог траўмаваць»: пракуратура накрыла камп'ютарны клуб у Баранавічах
Груба парушаў, «мог траўмаваць»: пракуратура накрыла камп'ютарны клуб у Баранавічах
Груба парушаў, «мог траўмаваць»: пракуратура накрыла камп'ютарны клуб у Баранавічах
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Влад Орловский
Влад Орловский DevOps Engineer в ITRex Group
0

И смысл? Вообще не понимаю зачем хайлайтить такое. Если у злоумышленника есть физический доступ к ПК ты уже проиграл в этой войне. Как бы ты не защищал комп.