Razer Software Sårbarhed giver nogen Admin Rights On Windows

Aug 23, 2025
Privatliv og sikkerhed
Chubo - mit mesterværk / shutterstock.com

Razer Synapse er generelt et anstændigt stykke software, og virksomheden gør nogle af de Bedste Gaming Mus . Softwaren har dog en ny nul-dags sårbarhed, der giver næsten alle mulighed for at få administratorrettigheder på en computer ved blot at tilslutte en mus eller tastatur.

Razer's nul-dag sårbarhed

Sårbarheden blev først opdaget af sikkerhedsforsker jonhat. og bogført på twitter. Det blev derefter testet og verificeret af Blød computer . Publikationen var i stand til at bekræfte, at sårbarheden eksisterer.

Alt du skal gøre er at tilslutte en Razer Mouse, dongle eller tastatur. Derefter vil Windows 10 downloade og udføre Razerinstaller som system, som giver fulde privilegier. Derfra kan du bruge den forhøjede Explorer til Åben PowerShell. med en tastaturgenvej. Når det er gjort, er himlen grænsen med hensyn til, hvad du kan gøre på computeren.

Har du brug for lokale administrator og har fysisk adgang?
- Slut en Razer Mouse (eller Dongle)
- Windows Update vil downloade og udføre Razerinstaller som system
- Misbrug forhøjet Explorer for at åbne PowerShell med Shift + Højreklik

Forsøgt at kontakte @Razer. , men ingen svar. Så her er en freebie pic.twitter.com/xdkl87RCMZ.

- Jonhat (@ j0nh4t) 21. august 2021

Selvfølgelig kræver denne sårbarhed, at personen fysisk vil være tæt på computeren for at tilslutte en Razer-perifer, så det er ikke den slags trussel, du skal bekymre dig om at blive udnyttet eksternt. Stadig, alt, hvad der kan give en uautoriseret person fuld adgang til en computer uden tilladelse, noget, der skal tages alvorligt og fastgøres hurtigt.

Hvad laver Razer?

Heldigvis nåede Razer ud til forskeren, der opdagede sårbarheden og sagde, at den fungerer på en løsning så hurtigt som muligt. Forhåbentlig frigives en opdatering snart, der vil håndtere problemet, da det skal løses, før det udnyttes af for mange mennesker.

Razer tilbød generøst forsker Jonhat en bounty, selvom han afslørede bugten offentligt, så selskabet virker påtrængende, at fejlen er blevet opdaget, så Razer kan løse det for at forhindre fremtidige udnyttelser.


Privatliv og sikkerhed - Mest populære artikler

LastPass vs Bitwarden: Hvilket er rigtigt for dig?

Privatliv og sikkerhed Feb 24, 2025

Vitalii Vodolazskyi / Shutterstock På overfladen er LastPass og Bitwarden ret ens. De er begge robuste, serverbaserede adgangskodeforvaltere med stærk sikker..


Sådan tilmelder du signal eller telegram anonymt

Privatliv og sikkerhed Feb 22, 2025

Primakov / Shutterstock.com. Sikker messaging apps som signal og telegram Gå den ekstra mile for at beskytte dit privatliv og sikre dine samtaler. Me..


Sådan kan du se og administrere linkede enheder i signal

Privatliv og sikkerhed Feb 16, 2025

Signal er en Sikker Messaging App. Det tager dit privatliv meget alvorligt. Som standard går meddelelser kun til din telefon, men du kan tilføje andre enheder, der mo..


Sådan sender du en adgangskodebeskyttet email gratis

Privatliv og sikkerhed Apr 7, 2025

Feng Yu / Shutterstock.com Hvis du vil sende en privat besked til nogen og sikre, at de er de eneste, der læser det, og beskytter det kun en adgangskode, er..


Sådan opretter du PGP-kryptering i protonmail

Privatliv og sikkerhed Apr 5, 2025

Temmelig godt privatliv, eller PGP for kort, lader dig låse dine e-mail-beskeder, så kun den tilsigtede modtager med nøglen kan se dem. Protonmail. er en af ​​de få e-..


Hvor anonym er bitcoin?

Privatliv og sikkerhed Jul 30, 2025

Lukas Gojda / Shutterstock.com Kryptokurrency, og. Bitcoin. Især har et ry for at være en fuldstændig anonym form for betaling, fri for sporing o..


38 millioner brugere data udsat af Microsoft Power Apps

Privatliv og sikkerhed Aug 23, 2025

VDB Billeder / Shutterstock.com Microsofts Power Apps Portal Service er designet til at gøre udviklingen af ​​web- eller mobilapps lettere. Uhe..


Kæmpe GoDaddy bruddet udsætter Over en million konti

Privatliv og sikkerhed Nov 22, 2024

VICHIZH / SHUTTERSTOCK.COM. En anden massiv. Data Breach. Er sket, og denne gang rammer det Godaddy-kunder. I alt blev 1,2 millioner konti påvirket..


Kategorier