Steel Software Bug gibt Microsoft Windows 10 Administratorrechte

Aug 25, 2025
Datenschutz & Sicherheit
Thanes.op / shacktock.com.

In letzter Zeit wurde ein Fehler in der Razer Synapse-Software, die einen unbefugten Administratorzugriff erteilt hat . Nun wurde ein ähnlicher Fehler in der SteelSeries-Software gefunden, die jedem gibt, der jedem, der ein Gerät anschraubt, über einen Windows 10-PC mit einem Gerät einsteckt [fünfzehn] Administratorrechte .

SteelSeries folgt Razer

Sicherheitsforscher Lawrence Amer. beschlossen, nach der Razer-Sicherheitsanfälligkeit zu untersuchen. Sie stellten fest, dass ein Link im Lizenzvereinbarungsbildschirm ergab, der während des Geräteinrichtungsvorgangs mit Systemberechtigungen geöffnet ist, wodurch der vollständige Zugriff auf eine Windows 10-Maschine als Administrator gewährt wird.

Amer öffnete den Link in Internet Explorer . Es war so einfach, dass es so einfach war, eine Webseite zu speichern und ein zu starten Erhöhte Befehlsaufforderung Aus dem Rechtsklick-Menü. Von dort aus können Sie den PC mit erhöhten Berechtigungen bewegen und etwas tun, um ein Administrator zu tun.

Dies gilt für alle Arten von SteelSeries-Peripheriegeräten wie Mäuse, Tastaturen, Headsets usw.

Sie benötigen nicht einmal ein echtes Gerät, da es eine in A veröffentlichte Methode gibt Video Von einem Forscher istván Tóth, der tatsächlich ein SteelSeries- oder Razer-Gerät emuliert, und können Sie den Installationsvorgang starten, ohne dass Sie sogar eine Hardware einstecken.

Werden Steelseries das Problem an?

Ein SteelSeries-Sprecher sprach mit BleepingComputer . Sie sagten: "Wir sind uns des Problems bewusst, das identifiziert wurde, und haben den Start des Stahleries-Installationsprogramms proaktiv deaktiviert, der ausgelöst wird, wenn ein neues SteelSeries-Gerät eingesteckt ist. Dadurch wird sofort die Gelegenheit für einen Exploit entfernt und wir arbeiten an einem Software-Update wird das Problem dauerhaft ansprechen und bald veröffentlicht. "

So sieht es vorerst aus, als sei Steeleries den Exploit verhindert. Laut Amer ist man jedoch die anfällige unterschriebene ausführbare Datei in der temporärer Ordner und leiten Sie es immer noch, wenn Sie ein SteelSeries-Gerät einstecken (oder emulieren).

VERBUNDEN: Razer Software Anfälligkeit gewährt jedem Administratorrechte unter Windows


Datenschutz & Sicherheit - Die beliebtesten Artikel

Anzeigen und Verwalten von verknüpften Geräten im Signal

Datenschutz & Sicherheit Feb 16, 2025

Signal ist ein Sichere Messaging-App. das nimmt Ihre Privatsphäre sehr ernst. Standardmäßig gehen Nachrichten nur zu Ihrem Telefon, sondern Sie können andere Gerät..


So verwenden Sie Protonmail zum Senden sicherer, verschlüsselter E-Mails

Datenschutz & Sicherheit Mar 18, 2025

Protonmail. Protonmail. ist ein sicherer E-Mail-Dienst, der Privatsphäre und Sicherheit priorisiert. Sie können den Dienst verwenden, um verschlüsselte Nach..


Wie kann man online einkaufen: 8 Tipps zum Schutz

Datenschutz & Sicherheit Mar 17, 2025

nobeefeofierce / shuterstock.com. Cyberkriminalität ist eine Epidemie. In den USA allein werden fast eine halbe Million Beschwerden jedes Jahr dabei eingere..


So löschen Sie Ihre alten Online-Konten (und warum Sie sollten)

Datenschutz & Sicherheit Mar 3, 2025

Ralf Geithe / Shutterstock.com Sie haben sich wahrscheinlich für viele Online-Dienste angemeldet, die Sie nicht mehr verwenden. Die meisten dieser Konten si..


Bitwarden vs. KeePass: Welches ist der beste Open-Source Passwort-Manager ist

Datenschutz & Sicherheit Apr 2, 2025

Vitalii vodolenkskyi / shuterstock.com Bitwarden und Keepass sind zwei ausgezeichnet Passwortmanager. das sich von der Packung hervorheben, indem ..


Warten Sie, ist Walmart jetzt wirklich Cryptocurrency anzunehmen?

Datenschutz & Sicherheit Sep 13, 2025

Quatrox-Produktion / Shutterstock.com Nein, Walmart akzeptiert kein Kryptokurf. Es ist unglaublich, wie viel von einem Unterschied ein Scherz machen kann. Eine Herstell..


Hacker verwenden Internet Explorer, um Windows 10 anzugreifen

Datenschutz & Sicherheit Sep 8, 2025

Valery Brozhinsky / Shutterstock Microsoft hat alle alarmiert, dass Angreifer eine zuvor unentdeckte Anfälligkeit von nulltägiger Anfälligkeit in Anspruch n..


Verwendung eines VPN für Netflix

Datenschutz & Sicherheit Sep 7, 2025

Syafiq adnan / shutstock.com Es gibt viele Gründe, warum Sie einen VPN verwenden sollten: Sie sind ein wichtiger Teil des Schutzes selbst online und kann Ihne..


Kategorien