SteelSeries Software Bug giver Windows 10 Admin Rights

Aug 25, 2025
Privatliv og sikkerhed
Thanes.op / shutterstock.com

For nylig blev der opdaget en fejl i Razer Synapse Software, der gav uautoriseret Admin Access . Nu blev der fundet en lignende fejl i SteelSeries-software, der giver nogen der tilslutter en enhed komplet kontrol over en Windows 10-pc med Admin Rights. .

SteelSeries følger Razer

Sikkerhedsforsker. Lawrence Amer. besluttede at undersøge, efter at razer sårbarheden dukkede op. De fandt ud af, at der var et link på skærmen Licensaftale, der åbnes med systemrettigheder under enhedens opsætningsproces, hvilket giver fuld adgang til en Windows 10-maskine som administrator.

Amer åbnede linket i Internet Explorer. . En gang der var det så enkelt som at gemme en webside og lancerede en forhøjet kommandoprompt Fra højre-klik-menuen. Derfra kan du flytte rundt i pc'en med forhøjede privilegier og gøre alt, hvad en admin kan gøre.

Dette gælder for alle mulige stålværelser, som f.eks. Mus, tastaturer, headset og så videre.

Du har ikke engang brug for en faktisk enhed, da der er en metode offentliggjort i en Video. Af forsker István Tóth, der faktisk emulerer en SteelSeries eller Razer-enhed og lader dig lancere installationsprocessen uden selv at tilslutte nogen hardware.

Er SteelSeries adressering af problemet?

En SteelSeries-talsmand talte til Bleepingcomputer. . De sagde: "Vi er opmærksomme på det identificerede problem og har proaktivt deaktiveret lanceringen af ​​SteelSeries-installatøren, der udløses, når en ny SteelSeries-enhed er tilsluttet. Dette fjerner straks muligheden for en udnyttelse, og vi arbejder på en softwareopdatering, som vil løse problemet permanent og blive frigivet snart. "

Så for øjeblikket ser det ud til, at SteelSeries har forhindret udnyttelsen. Men ifølge Amer kunne man redde den sårbare underskrevne eksekverbare i midlertidig mappe og stadig køre det, når du tilslutter en SteelSeries-enhed (eller udledning af en).

RELATEREDE: Razer Software Sårbarhed bevilger nogen adminrettigheder på Windows


Privatliv og sikkerhed - Mest populære artikler

Sådan overfører du LastPass-adgangskoder til 1Password

Privatliv og sikkerhed Feb 22, 2025

Maor_winetrob / shutterstock. LastPass og 1Password er begge robuste adgangskode ledere med en dokumenteret track record. Men hvis du er færdig med..


Sådan aktiveres registreringslås i signal

Privatliv og sikkerhed Feb 17, 2025

Signal , det Sikker messaging applikation , binder sig til dit telefonnummer. For ekstra beskyttelse mod Tyve stjæler dit telefonnummer , Du kan aktivere ..


Sådan slettes en reddit-konto

Privatliv og sikkerhed Feb 10, 2025

Piotr Swat / Shutterstock.com Hvis du ikke længere er interesseret i at bruge Reddit, kan du slette din konto. Men du bliver nødt til at hoppe gennem nogle..


Hvad er protonmail, og hvorfor er det mere privat end Gmail?

Privatliv og sikkerhed Mar 16, 2025

Protonmail. Protonmail. er en sikker e-mail-tjeneste designet til at beskytte din indbakke og identitet. Så hvordan præcist er protonmail forskell..


Sådan opretter du PGP-kryptering i protonmail

Privatliv og sikkerhed Apr 5, 2025

Temmelig godt privatliv, eller PGP for kort, lader dig låse dine e-mail-beskeder, så kun den tilsigtede modtager med nøglen kan se dem. Protonmail. er en af ​​de få e-..


De bedste VPN-tjenester på 2021 for Netflix, privatlivets fred og mere

Privatliv og sikkerhed Aug 13, 2025

Jkstock / shutterstock.com. Hvad skal man se efter i en VPN i 2021 EN Virtual Private Network. , eller VPN, er en tjeneste, der giver di..


PSA: Outlook-kontaktkort kan nemt blive spoofed

Privatliv og sikkerhed Sep 7, 2025

phishing-angreb er en af ​​de ældste måder for ondsindede personer til at stjæle information, og en old-school phishing metode har fundet vej ind i Outlook. Ved hjælp af..


Du kan nu sikkert Del adgangskoder Med 1Password

Privatliv og sikkerhed Oct 12, 2025

1password. 1password er en potent værktøj for at holde styr på dine adgangskoder. Det fortsætter med at få nye funktioner, og nu får det en nem måde a..


Kategorier