SteelSeries Software Bug proporciona los derechos de administrador de Windows 10

Aug 25, 2025
Privacidad y seguridad
Thenes.op / Shutterstock.com

Recientemente, se descubrió un error en el Software de Synapse de Razer que otorgó acceso a administrador no autorizado . Ahora, se encontró un error similar en Steelseries Software que le da a cualquier persona que se conecte en un dispositivo de control completo a través de una PC con Windows 10 con derechos de administración .

Steelseries está siguiendo a Razer

Investigador de seguridad Lawrence Amer Decidí investigar después de que aparecía la vulnerabilidad de Razer. Encontraron que había un enlace en la pantalla del acuerdo de licencia que se abre con privilegios del sistema durante el proceso de configuración del dispositivo, otorgando así el acceso completo a una máquina de Windows 10 como administrador.

Amer abrió el enlace en explorador de Internet . Una vez allí, fue tan simple como salvar una página web y lanzar un Solicitud de sistema elevado desde el menú de clic derecho. Desde allí, puede moverse por la PC con privilegios elevados y hacer cualquier cosa que pueda hacer un administrador.

Esto se aplica a todo tipo de periféricos de Steelseries, como ratones, teclados, auriculares, etc.

Ni siquiera necesita un dispositivo real, ya que hay un método publicado en una video por el investigador István Tóth que realmente emula un dispositivo Steelseries o Razer y le permite iniciar el proceso de instalación sin incluir ningún hardware.

¿Se están dirigiendo a Steelseries?

Un portavoz de Steelseries habló con Bleepingcomputer . Dijeron: "Somos conscientes de la cuestión identificada y tenemos discapacitados de manera proactiva el lanzamiento del instalador de Steelseries que se activa cuando se enchufa un nuevo dispositivo de Steelseries. Esto elimina inmediatamente la oportunidad de una explotación y estamos trabajando en una actualización de software que Abordará el problema de forma permanente y se lanzará pronto ".

Entonces, por el momento, parece que Steelseries ha impedido la exploit. Sin embargo, según Amer, se podría salvar al ejecutable firmado vulnerable en el carpeta temporal y aún así lo ejecute cuando se conecta un dispositivo de Steelseries (o emulando uno).

RELACIONADO: La vulnerabilidad de software de Razer otorga a cualquier persona derechos de administrador en Windows


Privacidad y seguridad - Artículos más populares

Cómo activar el bloqueo de registro en la señal

Privacidad y seguridad Feb 17, 2025

Señal , los Aplicación de mensajería segura , se vincula a su número de teléfono. Para una protección adicional contra ladrones robando tu número de tel�..


¿Cuál es el modo de viaje de PassPassword, y cómo lo configura?

Privacidad y seguridad Apr 11, 2025

Uno de nosotros Administradores de contraseñas favoritos , 1Password, le permite eliminar temporalmente algunas credenciales de cuenta de todos sus dispositivos. Esta caracte..


Cómo enviar un correo electrónico protegido por contraseña gratis

Privacidad y seguridad Apr 7, 2025

Feng Yu / Shutterstock.com Si desea enviar un mensaje privado a alguien y asegurarse de que son los únicos que lo lee, que lo protege con una contraseña s�..


¿Cómo es el anonimato Bitcoin?

Privacidad y seguridad Jul 30, 2025

Lukas Gojda / Shutterstock.com Cryptocurrency, y Bitcoin Especialmente, tiene una reputación por ser una forma de pago completamente anónima, libr..


Espera, ¿es Walmart realmente aceptando cryptocurrency ahora?

Privacidad y seguridad Sep 13, 2025

Quatroex Producción / Shutterstock.com No, Walmart no está aceptando la criptonecurrencia. Es increíble cuánta diferencia puede hacer un engaño. Una fabricación s..


Cómo usar una VPN para NETFLIX

Privacidad y seguridad Sep 7, 2025

SYAFIQ ADNAN / Shutterstock.com Hay muchas razones por las que debe usar una VPN: son una parte importante de protegerse en línea y puede ayudarlo pasar..


SCUF Gaming es la última compañía para filtrar su número de tarjeta de crédito

Privacidad y seguridad Oct 22, 2025

wk1003mike / shutterstock.com Parece que todos los días, hay algunos cortar a tajos o fuga Eso hace que los datos personales se filtren...


Ahora puede compartir contraseñas con seguridad con 1PassWord

Privacidad y seguridad Oct 12, 2025

PassPassword 1Password es un potente herramienta para realizar un seguimiento de sus contraseñas. Sigue recibiendo nuevas características, y ahora está ga..


Categorías