SteelSeries Software Bug dává Windows 10 administrátorská práva

Aug 25, 2025
Soukromí a bezpečnost
Thanes.op / shutterstock.com.

V poslední době byla objevena chyba Razer Synapse Software, který udělil neoprávněný administrátorský přístup . Podobná chyba byla nalezena v softwaru Steelseries, který dává každému, kdo zapojuje v zařízení Kompletní ovládání přes Windows 10 ks s administrátorská práva .

Steelseries následuje holicí strojek

Bezpečnostní výzkumník Lawrence Amer. Rozhodl se vyšetřit poté, co se zabezpečení zabezpečení razer objevila. Zjistili, že existuje odkaz na obrazovce licenční smlouvy, která je otevřena se systémovými oprávněními během procesu nastavení zařízení, čímž se poskytuje plný přístup k počítači se systémem Windows 10 jako správce.

Amer otevřel odkaz v internet Explorer . Jednou tam bylo tak jednoduché jako ukládání webové stránky a spuštění Zvýšený příkazový řádek z nabídky pravým tlačítkem myši. Odtud se můžete pohybovat po PC se zvýšenými oprávněními a dělat cokoliv, co admin může udělat.

To platí pro všechny druhy ocelárních periferií, jako jsou myši, klávesnice, sluchátka a tak dále.

Nemusíte ani nepotřebujete skutečné zařízení, protože existuje metoda zveřejněná v video Výzkumným pracovníkem Istvánem Tóth, který ve skutečnosti emuluje steelseries nebo razer zařízení a umožňuje spustit proces instalace, aniž by se dokonce připojil jakýkoliv hardware.

JE STEELSERIES ŘÍZENÍ PROBLÉMU?

Mluvil o steelseries mluvil BleepingComputer. . Řekli: "Jsme si vědomi problému identifikovaného a proaktivně zakázány spuštění startovatele steelseries, který je spuštěn, když je zapojen nové zařízení Steelseries. Tím se okamžitě odstraní příležitost pro využití a pracujeme na aktualizaci softwaru bude řešit problém trvale a brzy zveřejní. "

Prozkoumejte, že to vypadá, že Steelseries zabránil exploit. Nicméně, podle AMER, člověk by mohl zachránit zranitelné podepsané spustitelné v Dočasná složka a stále jej spusťte při zapojení zařízení Steelseries (nebo Emulovat jeden).

PŘÍBUZNÝ: Chyba zabezpečení společnosti Razer Granty Granty Každý administrativní práva na Windows


Soukromí a bezpečnost - Nejoblíbenější články

Jak zapnout Registrační zámku v signálu

Soukromí a bezpečnost Feb 17, 2025

Signál ,.. Secure Messaging Application. , obviňuje se na vaše telefonní číslo. Pro další ochranu proti Zloději krade vaše telefonní číslo , M..


Co je to ProtonMail, a proč je lepší ochranou osobních údajů než Gmail?

Soukromí a bezpečnost Mar 16, 2025

Protonmail. Protonmail. je zabezpečená e-mailová služba slouží k ochraně e-mailové schránky a identitu. Tak, jak přesně se ProtonMail li�..


To, co je 1Password Cestovní režim, a jak jej nastavit?

Soukromí a bezpečnost Apr 11, 2025

Jeden z našich oblíbený software pro správu hesel , 1Password, umožňuje dočasně odebrat některé pověření účtu ze všech vašich zařízeních. Tato funkce se na..


Proč získáváte tolik signálu spamu (a co můžete udělat)

Soukromí a bezpečnost Apr 8, 2025

Už jste dostávali hodně spamu na Signál nedávno? Nebojte se, není to jen vy. Online spammeři patří mezi jedny z nejvýznamnějších persistentních výtržníků na in..


Nejlepší služby VPN 2021 pro Netflix, soukromí a další

Soukromí a bezpečnost Aug 13, 2025

JKstock / Shutterstock.com Co je třeba hledat ve VPN v roce 2021 A soukromá virtuální síť Nebo VPN, je služba, která vám umožn..


Jak odstranit svůj PayPal účet (a historie transakcí)

Soukromí a bezpečnost Aug 18, 2025

Jirapong Manustrong / Shutterstock.com PayPal je skvělý on-line platební služby, ale zaznamenává kompletní historii transakcí s žádný způsob, jak..


SCUF Gaming je nejnovější společnost únik z vaší kreditní karty číslo

Soukromí a bezpečnost Oct 22, 2025

wk1003mike / shutterstock.com. Vypadá to jako každý den, je tu někteří zaseknout nebo unikat které způsobí únik osobních údaj..


Robinhood Hack Úniky miliony jmen a e-mailové adresy

Soukromí a bezpečnost Nov 9, 2024

Ink Drop / Shutterstock.com Bylo to další Masivní porušení dat a tentokrát to ovlivňuje robín a miliony svých uživatelů. Celkem přibliž..


Kategorie