SteelSeries λογισμικού Bug Δίνει τα Windows 10 Δικαιώματα διαχειριστή

Aug 25, 2025
Απόρρητο και την Ασφάλεια
Thanes.op / shutterstock.com

Πρόσφατα, ανακαλύφθηκε ένα σφάλμα στο Λογισμικό Systemse Razer που χορήγησε μη εξουσιοδοτημένη πρόσβαση διαχειριστή . Τώρα, ένα παρόμοιο σφάλμα βρέθηκε στο λογισμικό Steelseries που δίνει σε οποιονδήποτε που συνδέεται σε μια συσκευή πλήρης έλεγχος μέσω ενός υπολογιστή των Windows 10 με δικαιώματα διαχειριστή .

Οι κάστορες ακολουθούν το Razer

Ερευνητής ασφάλειας Lawrence Amer αποφάσισε να διερευνήσει μετά την εμφάνιση της ευπάθειας του Razer. Διαπίστωσαν ότι υπήρχε ένας σύνδεσμος στην οθόνη της άδειας χρήσης που ανοίγει με προνόμια συστήματος κατά τη διάρκεια της διαδικασίας ρύθμισης της συσκευής, παρέχοντας έτσι πλήρη πρόσβαση σε ένα μηχάνημα των Windows 10 ως Admin.

Ο Amer άνοιξε το σύνδεσμο στο Internet Explorer . Μόλις εκεί, ήταν τόσο απλό όσο η αποθήκευση μιας ιστοσελίδας και η έναρξη ενός αυξημένη γραμμή εντολών από το μενού Κάντε δεξί κλικ. Από εκεί, μπορείτε να μετακινηθείτε γύρω από τον υπολογιστή με ανυψωμένα προνόμια και να κάνετε οτιδήποτε μπορεί να κάνει ένας διαχειριστής.

Αυτό ισχύει για όλα τα είδη των περιφερειακών κινδύνων, όπως ποντίκια, πληκτρολόγια, ακουστικά και ούτω καθεξής.

Δεν χρειάζεστε καν μια πραγματική συσκευή, καθώς υπάρχει μια μέθοδος που δημοσιεύεται σε ένα βίντεο Από τον ερευνητή istván tóth που πραγματικά εξομοιώνει μια χαλαριά ή μια συσκευή Razer και σας επιτρέπει να ξεκινήσετε τη διαδικασία εγκατάστασης χωρίς να συνδέετε ακόμη και σε οποιοδήποτε υλικό.

Είναι η Steelseries που αντιμετωπίζει το πρόβλημα;

Ένας εκπρόσωπος Steelseries μίλησε Bleepingcomputer . Είπαν: "Γνωρίζουμε το ζήτημα που εντοπίσουμε και έχουν απενεργοποιήσει ενεργά την έναρξη του εγκαταστάτη Steelseries που ενεργοποιείται όταν μια νέα συσκευή Steelseries είναι συνδεδεμένη. Αυτό αφαιρεί αμέσως την ευκαιρία για εκμετάλλευση και εργαζόμαστε σε μια ενημέρωση λογισμικού που θα αντιμετωπίσει το ζήτημα μόνιμα και θα κυκλοφορήσει σύντομα. "

Έτσι, προς το παρόν, μοιάζει με ότι οι χέτρες εμπόδισαν την εκμετάλλευση. Ωστόσο, σύμφωνα με τον Amer, θα μπορούσε κανείς να σώσει το ευάλωτο υπογεγραμμένο εκτελέσιμο στο προσωρινός φάκελος και εξακολουθεί να το τρέχει κατά τη σύνδεση σε μια συσκευή steelseries (ή να εξομοιώσετε ένα).

ΣΧΕΤΙΖΕΤΑΙ ΜΕ: Η ευπάθεια λογισμικού Razer παρέχει κανένα δικαίωμα διαχειριστή στα Windows


Απόρρητο και την Ασφάλεια - Τα πιο δημοφιλή άρθρα

PSA: Τηλεγράφημα Συζητήσεις που δεν είναι τελικοί-to-End κρυπτογραφημένων Προεπιλογή

Απόρρητο και την Ασφάλεια Jan 25, 2025

Arthur_shevtsov / shutterstock.com Τηλεγράφημα και Σήμα είναι ευρέως δημοφιλείς εφαρμογές..


Πώς να ελέγξετε αν το σήμα είναι κάτω

Απόρρητο και την Ασφάλεια Jan 15, 2025

Yalcin Sonat / ShutTerstock Είναι Σήμα κάτω? Στην αρχή του 2021, Η εφαρμογή κρυπτογραφημένης ..


Bitwarden είναι η καλύτερη δωρεάν εναλλακτική λύση σε LastPass

Απόρρητο και την Ασφάλεια Feb 27, 2025

Igor Moskalenko / Shutterstock LastPass είναι ένας βετεράνος της βιομηχανίας διαχείρισης κωδικό πρόσβασ..


Πώς να Εγγραφείτε για σήματος ή τηλεγραφήματος ανώνυμα

Απόρρητο και την Ασφάλεια Feb 22, 2025

Πριμακόφ / Shutterstock.com Ασφαλείς εφαρμογές ανταλλαγής μηνυμάτων όπως σημάτων και Τηλεγρ..


Πώς να Διαγραφή Τηλεγράφημα Μηνύματα και Chat Ιστορία

Απόρρητο και την Ασφάλεια Apr 11, 2025

Αν έχετε πρόσφατα που χτυπάει whatsapp Για Τηλεγράφημα σε μια προσφορά προς Προστατέψτε τ�..


Τι είναι ένας "διακομιστής εντολών και ελέγχου" για κακόβουλο λογισμικό;

Απόρρητο και την Ασφάλεια May 4, 2025

BeeBright / ShutTerstock.com Είτε πρόκειται για παραβιάσεις δεδομένων σε επιθέσεις στο Facebook ή σε π�..


Γιατί πρέπει να χρησιμοποιήσετε πολλαπλά προγράμματα περιήγησης στο Web

Απόρρητο και την Ασφάλεια Aug 18, 2025

ΝΟΥ ΚΑΙ Ι / Shutterstock.com Αν νομίζετε ότι χρειάζεστε μόνο ένα ενιαίο πρόγραμμα περιήγησης στ..


PSA: Το Outlook Επικοινωνία κάρτες μπορούν εύκολα να πλαστογραφηθεί

Απόρρητο και την Ασφάλεια Sep 7, 2025

Επιθέσεις ηλεκτρονικού "ψαρέματος" Είναι ένας από τους παλαιότερους τρόπους για κακόβουλα άτομα..


Κατηγορίες