🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Уязвимость мыши Razer позволяет хакерам получить полный доступ к ПК геймера

В софте для геймерских мышей популярного бренда обнаружили критическую уязвимость.

1 комментарий
Уязвимость мыши Razer позволяет хакерам получить полный доступ к ПК геймера

В софте для геймерских мышей популярного бренда обнаружили критическую уязвимость.

Проблема затрагивает фирменное ПО Razer Synapse. С помощью уязвимости хакеры могут получить права администратора в ОC Windows 10. Для этого злоумышленникам нужно лишь подключить мышь Razer или другую периферию производителя к ПК. При запуске инсталлятора приложения ему отдаются привилегии уровня System, и все сопутствующие процессы запускаются с таким же уровнем доступа.

Исполняемый файл RazerInstaller.exe запускает установку в системный каталог. Зажав клавишу Shift при выборе системного каталога, хакер может запустить утилиту PowerShell с системным уровнем доступа. Таким образом, злоумышленник получает полный контроль над ПК, нажав всего одну комбинацию клавиш. Правда, для этого необходим физический доступ к ПК. Представители компании пообещали выпустить ПО с исправлениями.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
«Чтобы не поехать кукухой, играю в те самые игры». За что любили (и любят) «Сегу»
«Чтобы не поехать кукухой, играю в те самые игры». За что любили (и любят) «Сегу»
«Чтобы не поехать кукухой, играю в те самые игры». За что любили (и любят) «Сегу»
Умер «отец» консолей Sega, а его продукт живёт в сердцах.
6 комментариев
Подавайте его горяченьким, как пиццу: гендиректор Stripe озвучил провокационную идею о будущем софта в эпоху ИИ
Подавайте его горяченьким, как пиццу: гендиректор Stripe озвучил провокационную идею о будущем софта в эпоху ИИ
Подавайте его горяченьким, как пиццу: гендиректор Stripe озвучил провокационную идею о будущем софта в эпоху ИИ
«Инвесторы ошиблись»: CEO Nvidia о «мифе» софт-апокалипсиса
«Инвесторы ошиблись»: CEO Nvidia о «мифе» софт-апокалипсиса
«Инвесторы ошиблись»: CEO Nvidia о «мифе» софт-апокалипсиса
1 комментарий
Более 50% корпоративного софта перейдёт к ИИ — глава Mistral
Более 50% корпоративного софта перейдёт к ИИ — глава Mistral
Более 50% корпоративного софта перейдёт к ИИ — глава Mistral

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Влад Орловский
Влад Орловский DevOps Engineer в ITRex Group
0

И смысл? Вообще не понимаю зачем хайлайтить такое. Если у злоумышленника есть физический доступ к ПК ты уже проиграл в этой войне. Как бы ты не защищал комп.