באג תוכנה SteelSeries נותן Windows 10 זכויות Admin

Aug 25, 2025
פרטיות ואבטחה
Mones.op / shutterstock.com.

לאחרונה התגלה באג Razer Synapse Software אשר העניק גישה לא מורשית של מנהל . עכשיו, באג דומה נמצאה ב Steelseries תוכנה שנותנת כל מי שקבר במכשיר שליטה מלאה על מחשב Windows 10 עם זכויות מנהל .

Steelseries עוקב אחר Razer

חוקרי הביטחון לורנס עמר החליט לחקור לאחר שפגיעות Razer צצו. הם מצאו כי חלה קישור במסך הסכם הרישיון שנפתח עם הרשאות מערכת במהלך תהליך הגדרת ההתקן, ובכך מתן גישה מלאה למכונת Windows 10 כמנהל.

עאמר פתח את הקישור פנימה אינטרנט אקספלורר . פעם אחת, זה היה פשוט כמו שמירת דף אינטרנט והשיקה שורת הפקודה מורמת מהתפריט הימני. משם, אתה יכול לנוע סביב המחשב עם הרשאות גבוהות ולעשות כל דבר מנהל יכול לעשות.

זה חל על כל מיני פריפריה steelseries כגון עכברים, מקלדות, אוזניות, וכן הלאה.

אתה אפילו לא צריך מכשיר בפועל, שכן יש שיטה שפורסמה ב וִידֵאוֹ על ידי חוקר István Tóth כי למעשה מחקה steelseries או reazer התקן ומאפשר לך להפעיל את תהליך ההתקנה מבלי אפילו לחבר את כל החומרה.

האם steelseries התמודדות עם הבעיה?

דובר פלסארס דיבר מחשב . הם אמרו, "אנו מודעים לנושא שזוהו ויש להם מושבת באופן פרואקטיבי את ההשקה של המתקין Steelseries כי מופעלת כאשר מכשיר Steelseries חדש מחובר. זה מיד מסיר את ההזדמנות עבור ניצול ואנחנו עובדים על עדכון תוכנה כי תטפל בנושא לצמיתות ולהשתחרר בקרוב ".

אז, לעת עתה, זה נראה כמו steelseries מנע את הניצול. עם זאת, לדברי עאמר, אפשר לשמור את הפגיע חתום הפעלה ב תקיה זמנית ועדיין להפעיל אותו בעת חיבור מכשיר Steelseries (או לחקיפת אחד).

קָשׁוּר: פגיעות תוכנה Raazer מעניקה לכל אדם זכויות מנהל על Windows


פרטיות ואבטחה - המאמרים הפופולריים ביותר

כיצד להירשם לאותות או מברק בעילום שם

פרטיות ואבטחה Feb 22, 2025

Primakov / Shutterstock.com. יישומי הודעות מאובטחת כמו אות ומברק עבור קילומטר נוסף כדי להגן על �..


כיצד להפעיל לנעילת רישום אות

פרטיות ואבטחה Feb 17, 2025

אוֹת , ה יישומי הודעות מאובטחת , קשר את עצמו למספר הטלפון שלך. להגנה נוספת מפני גנבים גונב..


כיצד למחוק חשבון Reddit

פרטיות ואבטחה Feb 10, 2025

פיוטר swat / shutterstock.com אם אינך מעוניין עוד להשתמש ב- Reddit, באפשרותך למחוק את חשבונך. עם זאת, �..


איך RAT Malware היא באמצעות מברק כדי למנוע זיהוי

פרטיות ואבטחה Apr 30, 2025

דניאל Constante / Shutterstock.com מִברָק היא אפליקציה לצ'אט נוחה. גם יוצרי תוכנות זדוניים חושב�..


מהי "פיקוד ובקרה שרת" עבור Malware?

פרטיות ואבטחה May 4, 2025

Bebright / shutterstock.com. בין אם זה הפרות נתונים בפייסבוק או התקפות גלובליות של Ransomware, Cybercrime היא ..


מיליון משתמשים נתונים הודלפו על ידי מפתחים משחקים אנדרואיד

פרטיות ואבטחה Aug 26, 2025

postiori / shutterstock.com. זה נראה כאילו אנחנו לא יכולים לקבל הפסקה מן קָבוּעַ דליפות �..


אין חשבון Microsoft שלך עוד צורך בסיסמה

פרטיות ואבטחה Sep 15, 2025

הדריאן / Shutterstock.com. סיסמאות הופכים במהירות לשיטה מיושנת להיכנס לחשבונות. עם זאת בראש, מי..


כיצד להשתמש ב- VPN עבור Netflix

פרטיות ואבטחה Sep 7, 2025

Syafiq עדנאן / Shutterstock.com יש הרבה סיבות מדוע כדאי להשתמש ב- VPN: הם חלק חשוב של הגנה על עצמך באופ..


קטגוריות