Razer szoftver biztonsági rés ad bárkinek Admin jogok a Windows

Aug 23, 2025
adatvédelmi és biztonsági
Chubo - my remekmű / shutterstock.com

A Razer Synapse általában tisztességes szoftver, és a vállalat néhányat hoz A legjobb játék egerek . Azonban a szoftver van egy új nulladik napi sebezhetőség, amely lehetővé teszi bárkinek, hogy megszerezzék admin jogokat a számítógép csatlakoztatva egyszerűen egy egér vagy billentyűzet.

Razer nulla napi sebezhetősége

A biztonsági rést először a biztonsági kutató felfedezte jonhat és a Twitteren. Ezután tesztelték és ellenőrizték Bleeping számítógép . A kiadvány megerősítette, hogy a sérülékenység létezik.

Mindössze annyit kell tennie, hogy dugó van egy razer egér, dongle vagy billentyűzet. Ezután a Windows 10 letölti és végrehajtja a Razerinstaller rendszert, amely teljes kiváltságokat támogat. Innen használhatja az emelkedett felfedezőt nyitott powershell billentyűparancsban. Ha ez megtörtént, az ég a határérték, amit tehet a számítógépen.

Szüksége van helyi adminisztrátorra és fizikai hozzáférésre van szüksége?
- Csatlakoztasson egy Razer egér (vagy a dongle)
- A Windows Update letölti és végrehajtja a Razerinstaller rendszert
- Visszaélés emelkedett Explorer nyílt PowerShell Shift + Jobb klikk

Próbálta a kapcsolatot @Razer , de nincs válasz. Tehát itt van egy freebie pic.twitter.com/xdkl87rcmz

- Jonhat (@ j0nh4t) Augusztus 21, 2021

Nyilvánvaló, hogy ez biztonsági rés az a személy, hogy fizikailag a számítógép közelében, hogy csatlakoztassa a Razer perifériák, így ez nem az a fajta veszélyt meg kell aggódnia, hogy ki távolról. Mégis, bármi, ami adhat egy illetéktelen személy teljes hozzáférést biztosít a számítógép engedély nélkül van valami, amit meg kell komolyan venni és fix gyorsan.

Mit csinál Razer?

Szerencsére Razer kinyújtotta a kutatót, aki felfedezte a sebezhetőséget, és azt mondta, hogy a lehető leggyorsabban működik. Remélhetőleg a frissítés hamarosan felszabadul, amely kezeli a problémát, mivel azt kell megoldani, mielőtt túl sok ember kihasználná.

Nagyvonalúan, Razer felajánlotta a kutatót Jonhat egy bounty-t, még akkor is, ha nyilvánosan nyilvánosságra hozta a hibát, így a vállalat úgy tűnik, hogy a hibát felfedezték, lehetővé téve a razer, hogy javítsa meg a jövőbeni kihasználásokat.


adatvédelmi és biztonsági - Most Popular Articles

Hogyan Transfer LastPass Jelszavak 1Password

adatvédelmi és biztonsági Feb 22, 2025

Maor_Winetrob / Shutterstock A LastPass és az 1Password mindkettő Robusztus jelszóvezetők Bizonyított műsorszámmal. De ha a LastPass használ..


Hogyan Hide Your „Utoljára online” Time in távirat

adatvédelmi és biztonsági Feb 15, 2025

Arthur_shevtsov / Shutterstock.com Távirat egy népszerű üzenetküldő alkalmazás, amely hangsúlyt fektet a magánéletre, bár nem annyi..


Hogyan készítsünk Signal beszélgetés a lehető legbiztonságosabban

adatvédelmi és biztonsági Feb 8, 2025

Julio Ricco / Shutterstock.com Signal biztosítja minden beszélgetést end-to-end titkosítást kínál több adatvédelmi és biztonsági, mint az átlagos c..


Hogyan RAT Malware van használva távirat, hogy ne derüljön

adatvédelmi és biztonsági Apr 30, 2025

Daniel Constante / Shutterstock.com Távirat egy kényelmes csevegési alkalmazás. Még a rosszindulatú programok is gondolják! ToxicEye egy RAT ma..


Mi 1Password Travel mód, és hogyan lehet beállítani?

adatvédelmi és biztonsági Apr 11, 2025

Az egyikünk Kedvenc jelszókezelők , 1password, lehetővé teszi, hogy ideiglenesen távolítsa el a fiók hitelesítő adatait az összes eszközről. Ezt a funkciót "utaz..


Várj, Walmart Tényleg Elfogadó Cryptocurrency most?

adatvédelmi és biztonsági Sep 13, 2025

Quatrox termelés / shutterstock.com Nem, Walmart nem fogadja el a kriptocurrenciát. Hihetetlen, hogy mennyi a különbség egy hoax. A litrecoin elfogadó Walmart-rő..


Hogyan lehet engedélyezni a PROTRENDION-ot a Spotify-ben

adatvédelmi és biztonsági Oct 14, 2025

Azáltal, hogy a Spotify zárt ülésen, elrejtheti a hallgatási tevékenységet a követői. Megmutatjuk, hogyan kell bekapcsolni ezt a funkciót a Spotify asztali és mobil. Mi eg..


Robinhood Hack szivárog több millió nevet és e-mail címet

adatvédelmi és biztonsági Nov 9, 2024

Tinta csepp / shutterstock.com Van egy másik Masszív adatok megsértése , és ezúttal a felhasználók robinszerűségét és több millióját ..


Kategóriák