SteelSeries Software Bug proporciona los derechos de administrador de Windows 10

Aug 25, 2025
Privacidad y seguridad
Thenes.op / Shutterstock.com

Recientemente, se descubrió un error en el Software de Synapse de Razer que otorgó acceso a administrador no autorizado . Ahora, se encontró un error similar en Steelseries Software que le da a cualquier persona que se conecte en un dispositivo de control completo a través de una PC con Windows 10 con derechos de administración .

Steelseries está siguiendo a Razer

Investigador de seguridad Lawrence Amer Decidí investigar después de que aparecía la vulnerabilidad de Razer. Encontraron que había un enlace en la pantalla del acuerdo de licencia que se abre con privilegios del sistema durante el proceso de configuración del dispositivo, otorgando así el acceso completo a una máquina de Windows 10 como administrador.

Amer abrió el enlace en explorador de Internet . Una vez allí, fue tan simple como salvar una página web y lanzar un Solicitud de sistema elevado desde el menú de clic derecho. Desde allí, puede moverse por la PC con privilegios elevados y hacer cualquier cosa que pueda hacer un administrador.

Esto se aplica a todo tipo de periféricos de Steelseries, como ratones, teclados, auriculares, etc.

Ni siquiera necesita un dispositivo real, ya que hay un método publicado en una video por el investigador István Tóth que realmente emula un dispositivo Steelseries o Razer y le permite iniciar el proceso de instalación sin incluir ningún hardware.

¿Se están dirigiendo a Steelseries?

Un portavoz de Steelseries habló con Bleepingcomputer . Dijeron: "Somos conscientes de la cuestión identificada y tenemos discapacitados de manera proactiva el lanzamiento del instalador de Steelseries que se activa cuando se enchufa un nuevo dispositivo de Steelseries. Esto elimina inmediatamente la oportunidad de una explotación y estamos trabajando en una actualización de software que Abordará el problema de forma permanente y se lanzará pronto ".

Entonces, por el momento, parece que Steelseries ha impedido la exploit. Sin embargo, según Amer, se podría salvar al ejecutable firmado vulnerable en el carpeta temporal y aún así lo ejecute cuando se conecta un dispositivo de Steelseries (o emulando uno).

RELACIONADO: La vulnerabilidad de software de Razer otorga a cualquier persona derechos de administrador en Windows


Privacidad y seguridad - Artículos más populares

Cómo inscribirse en señal o telegrama de forma anónima

Privacidad y seguridad Feb 22, 2025

Primakov / Shutterstock.com Aplicaciones de mensajería segura como señal y telegrama Ve la milla adicional para proteger su privacidad y asegurar su..


Cómo hacer que sus chats de señal sea lo más segura posible

Privacidad y seguridad Feb 8, 2025

Julio Ricco / Shutterstock.com La señal asegura todas sus conversaciones con el cifrado de extremo a extremo, ofreciendo más privacidad y seguridad que su ap..


¿Qué es el protonmail y por qué es más privado que Gmail?

Privacidad y seguridad Mar 16, 2025

Protonoma Protonoma Es un servicio de correo electrónico seguro diseñado para proteger su bandeja de entrada e identidad. Entonces, ¿cómo es exa..


Cómo enviar un correo electrónico protegido por contraseña gratis

Privacidad y seguridad Apr 7, 2025

Feng Yu / Shutterstock.com Si desea enviar un mensaje privado a alguien y asegurarse de que son los únicos que lo lee, que lo protege con una contraseña s�..


¿Cómo es el anonimato Bitcoin?

Privacidad y seguridad Jul 30, 2025

Lukas Gojda / Shutterstock.com Cryptocurrency, y Bitcoin Especialmente, tiene una reputación por ser una forma de pago completamente anónima, libr..


PSA: Las tarjetas de contacto de Outlook pueden ser falsificadas fácilmente

Privacidad y seguridad Sep 7, 2025

Ataques de phishing son una de las formas más antiguas para que los individuos maliciosos roben información, y un método de phishing de la vieja escuela ha encontrado su cami..


Ahora puede compartir contraseñas con seguridad con 1PassWord

Privacidad y seguridad Oct 12, 2025

PassPassword 1Password es un potente herramienta para realizar un seguimiento de sus contraseñas. Sigue recibiendo nuevas características, y ahora está ga..


La última capa Intel CPU Flaw permite a los ladrones Crack BitLocker Ciftion

Privacidad y seguridad Nov 16, 2024

Alexander Tolstykh / Shutterstock.com Intel tiene otro lío en sus manos, ya que se ha aparecido una nueva vulnerabilidad que permite a cualquier persona con a..


Categorías