La vulnérabilité du logiciel Razer accorde à quiconque les droits de l'administrateur sur Windows

Aug 23, 2025
Confidentialité et sécurité
Chubo - mon chef-d'œuvre / shutterstock.com
[dix]

Razer Synapse est généralement un logiciel décent et la société fait partie de la Meilleures souris de jeu . Toutefois, le logiciel dispose d'une nouvelle vulnérabilité zéro jour qui permet à quiconque de gagner des droits d'administration sur un ordinateur en branchant simplement une souris ou un clavier.

La vulnérabilité zéro jour de Razer

La vulnérabilité a été découverte pour la première fois par le chercheur de sécurité jonhat et posté sur Twitter. Il a ensuite été testé et vérifié par Ordinateur de bile . La publication a été en mesure de confirmer que la vulnérabilité existe.

Tout ce que vous avez à faire est de brancher une souris, une dongle ou un clavier Razer. Suivant, Windows 10 téléchargera et exécutez Razerinstaller comme système, qui accorde des privilèges complets. De là, vous pouvez utiliser l'explorateur élevé à Open PowerShell avec un raccourci clavier. Une fois que cela est fait, le ciel est la limite en termes de ce que vous pouvez faire sur l'ordinateur.

Besoin d'administrateur local et avoir un accès physique?
- Branchez une souris de rasoir (ou le dongle)
- Windows Update téléchargera et exécutera Razerinstaller comme système
- Abuse Explorer élevé pour ouvrir PowerShell avec Shift + Clic droit

Essayé de contacter @Razer , mais pas de réponses. Alors voici une Freebie pic.twitter.com/xdkl87rcmz

- Jonhat (@ j0nh4t) 21 août 2021

De toute évidence, cette vulnérabilité nécessite que la personne soit physiquement proche de l'ordinateur à brancher un périphérique de rasoir, ce n'est donc pas le genre de menace que vous devez vous inquiéter d'être exploité à distance. Néanmoins, tout ce qui peut accéder à une personne non autorisée, un accès complet à un ordinateur sans autorisation est quelque chose qui doit être pris au sérieux et fixé rapidement.

Que fait Razer?

Heureusement, Razer a contacté le chercheur qui a découvert la vulnérabilité et a déclaré qu'il travaillait sur un correctif le plus rapidement possible. J'espère qu'une mise à jour est publiée bientôt qui gérera le problème, car elle doit être adressée avant qu'elle ne soit exploitée par trop de personnes.

Générement, Razer a offert à Chercher Jonhat une prime même s'il a divulgué le bogue publiquement, la société semble donc reconnaissante que le bogue a été découvert, permettant à Razer de le réparer pour éviter les exploits futurs.


Confidentialité et sécurité - Most Popular Articles

PSA: les chats de télégramme ne sont pas de bout en bout cryptés par défaut

Confidentialité et sécurité Jan 25, 2025

Arthur_shevtsov / shutterstock.com [dix] Télégramme et Signal sont largement populaires d'applications de messagerie axées sur la v..


Comment vous inscrire au signal ou à un télégramme anonymement

Confidentialité et sécurité Feb 22, 2025

Primakov / shutterstock.com [dix] Applications de messagerie sécurisées comme signal et télégramme Allez le mile supplémentaire pour protég..


Comment supprimer votre compte LastPass

Confidentialité et sécurité Feb 21, 2025

Maor_winetrob / Shutterstock [dix] Décidé de s'éloigner de LastPass? Il est temps de dire vos dernières adiodes en supprimant votre compte. Cela garan..


Qu'est-ce que PROTONMAIL, et pourquoi est-ce plus privé que Gmail?

Confidentialité et sécurité Mar 16, 2025

Protonmail [dix] Protonmail est un service de messagerie sécurisé conçu pour protéger votre boîte de réception et votre identité. Alors, c..


Quel est le mode de déplacement de 1password et comment le configurez-vous?

Confidentialité et sécurité Apr 11, 2025

L'un des nôtre Gestionnaires de mots de passe préférés , 1password, vous permet de supprimer temporairement certaines informations d'identification de compte de tous vos a..


Comment envoyer un courrier électronique protégé par mot de passe gratuitement

Confidentialité et sécurité Apr 7, 2025

Feng yu / shutterstock.com [dix] Si vous souhaitez envoyer un message privé à quelqu'un et vous assurer qu'ils sont les seuls à le lire, la protégeant..


38 millions de données d'utilisateurs exposées par Microsoft Power Apps

Confidentialité et sécurité Aug 23, 2025

VDB photos / shutterstock.com [dix] Applications de puissance de Microsoft Le service de portail est conçu pour faciliter le développement d'ap..


SCUF Gaming est la dernière entreprise de fuir votre numéro de carte de crédit

Confidentialité et sécurité Oct 22, 2025

wk1003mike / shutterstock.com [dix] Il semble que chaque jour, il y a quelques pirater ou fuir qui provoque la fuite des donné..


Catégories