Razer λογισμικού Επιχορηγήσεις ευπάθειας Όποιος δικαιώματα διαχειριστή στα Windows

Aug 23, 2025
Απόρρητο και την Ασφάλεια
Chubo - το αριστούργημά μου / shutterstock.com

Razer Synapse είναι γενικά ένα αξιοπρεπές κομμάτι του λογισμικού, και η εταιρεία κάνει μερικά από τα καλύτερα gaming ποντίκια . Ωστόσο, το λογισμικό έχει μια νέα zero-day ευπάθεια που επιτρέπει μόνο για κανέναν να αποκτήσει δικαιώματα διαχειριστή σε έναν υπολογιστή με απλά συνδέοντας ένα ποντίκι ή το πληκτρολόγιο.

Zero-Day ευπάθεια της Razer

Η ευπάθεια ανακαλύφθηκε για πρώτη φορά από τον ερευνητή ασφαλείας jonhat και δημοσιεύτηκε στο Twitter. Αυτό στη συνέχεια δοκιμάζεται και επαληθεύεται από εκπομπή ηχητικού σήματος Υπολογιστών . Η έκδοση ήταν σε θέση να επιβεβαιώσει ότι δεν υπάρχει η ευπάθεια.

Το μόνο που χρειάζεται να κάνετε είναι να συνδέσετε ένα ποντίκι Razer, dongle, ή το πληκτρολόγιο. Στη συνέχεια, τα Windows 10 θα κατεβάσετε και να εκτελέσει RazerInstaller ως σύστημα, το οποίο παρέχει πλήρη δικαιώματα. Από εκεί, μπορείτε να χρησιμοποιήσετε τη αυξημένα Explorer για να ανοιχτή Powershell με μια συντόμευση πληκτρολογίου. Μόλις γίνει αυτό, ο ουρανός είναι το όριο όσον αφορά το τι μπορείτε να κάνετε στον υπολογιστή.

Ανάγκη τοπικό διαχειριστή και να έχουν φυσική πρόσβαση;
- Συνδέστε ένα Razer ποντικού (ή το dongle)
- το Windows Update θα κατεβάσετε και να εκτελέσει RazerInstaller ως ΣΥΣΤΗΜΑ
- Κατάχρηση αυξημένα Explorer για να ανοίξετε Powershell με το Shift + δεξί κλικ

προσπάθησε επαφή @Razer , Αλλά καμία απάντηση. Έτσι, εδώ είναι ένας ελεύθερος pic.twitter.com/xDkl87RCmz

- jonhat (@ j0nh4t) 21 Αυγ, 2021

Προφανώς, αυτή η ευπάθεια απαιτεί το άτομο να φυσικά να είναι κοντά στον υπολογιστή για να συνδέσετε μια περιφερειακή Razer, έτσι δεν είναι το είδος της απειλής που χρειάζεται να ανησυχείτε για να αξιοποιηθεί από απόσταση. Παρόλα αυτά, κάτι που μπορεί να χορηγήσει ένα μη εξουσιοδοτημένο άτομο πλήρη πρόσβαση σε έναν υπολογιστή χωρίς άδεια είναι κάτι που πρέπει να ληφθεί σοβαρά υπόψη και να διορθώνονται γρήγορα.

Τι είναι Razer κάνει;

Ευτυχώς, Razer έλθει σε επαφή με τον ερευνητή που ανακάλυψε την ευπάθεια και είπε ότι εργάζεται για μια λύση το συντομότερο δυνατό. Ας ελπίσουμε ότι, μια ενημερωμένη έκδοση έχει κυκλοφορήσει σύντομα που θα χειριστεί το πρόβλημα, δεδομένου ότι πρέπει να αντιμετωπιστεί προτού να αξιοποιηθεί από πάρα πολλούς ανθρώπους.

Γενναιόδωρα, Razer προσφέρονται ερευνητής jonhat μια γενναιοδωρία, ακόμη κι αν παρουσιάζεται το σφάλμα στο κοινό, έτσι ώστε η εταιρεία φαίνεται εκτιμά ότι το σφάλμα έχει ανακαλυφθεί, επιτρέποντας Razer να το διορθώσουμε για την πρόληψη μελλοντικών εκμεταλλεύεται.


Απόρρητο και την Ασφάλεια - Τα πιο δημοφιλή άρθρα

PSA: Τηλεγράφημα Συζητήσεις που δεν είναι τελικοί-to-End κρυπτογραφημένων Προεπιλογή

Απόρρητο και την Ασφάλεια Jan 25, 2025

Arthur_shevtsov / shutterstock.com Τηλεγράφημα και Σήμα είναι ευρέως δημοφιλείς εφαρμογές..


LastPass εναντίον Bitwarden: Ποια είναι κατάλληλο για εσάς

Απόρρητο και την Ασφάλεια Feb 24, 2025

Vitalii Vodolazskyi / Shutterstock Στην επιφάνεια, LastPass και Bitwarden είναι αρκετά παρόμοια. Και οι δύο είνα..


Πώς να Εγγραφείτε για σήματος ή τηλεγραφήματος ανώνυμα

Απόρρητο και την Ασφάλεια Feb 22, 2025

Πριμακόφ / Shutterstock.com Ασφαλείς εφαρμογές ανταλλαγής μηνυμάτων όπως σημάτων και Τηλεγρ..


Πώς να μετατρέψει σε Lock Εγγραφή στο σήμα

Απόρρητο και την Ασφάλεια Feb 17, 2025

Σήμα , ο Ασφαλής εφαρμογή μηνυμάτων , συνδέει τον εαυτό σας στον αριθμό τηλεφώνου σας. Για ε�..


Πώς να δείτε και να διαχειριστείτε τις συνδεδεμένες συσκευές στο σήμα

Απόρρητο και την Ασφάλεια Feb 16, 2025

Σήμα είναι ένα Ασφαλής εφαρμογή μηνυμάτων που παίρνει το απόρρητό σας πολύ σοβαρά. Από προε�..


Η Microsoft Ο λογαριασμός σας Δεν χρειάζεται περισσότερο έναν κωδικό πρόσβασης

Απόρρητο και την Ασφάλεια Sep 15, 2025

Hadrian / shutterstock.com Οι κωδικοί πρόσβασης γίνονται γρήγορα μια απαρχαιωμένη μέθοδος για τη ..


PSA: Το Outlook Επικοινωνία κάρτες μπορούν εύκολα να πλαστογραφηθεί

Απόρρητο και την Ασφάλεια Sep 7, 2025

Επιθέσεις ηλεκτρονικού "ψαρέματος" Είναι ένας από τους παλαιότερους τρόπους για κακόβουλα άτομα..


Τώρα μπορείτε με ασφάλεια Μοιραστείτε κωδικοί πρόσβασης Με 1Password

Απόρρητο και την Ασφάλεια Oct 12, 2025

1password Το 1Password είναι ένα ισχυρό εργαλείο για να παρακολουθείτε τους κωδικούς πρόσβαση�..


Κατηγορίες