Synapse Razer umumnya merupakan perangkat lunak yang layak, dan perusahaan membuat beberapa Tikus Gaming Terbaik . Namun, perangkat lunak ini memiliki kerentanan nol hari baru yang memungkinkan siapa saja untuk mendapatkan hak admin pada komputer dengan hanya mencolokkan mouse atau keyboard.
Kerentanan nol hari Razer
Kerentanan pertama kali ditemukan oleh peneliti keamanan Jonhat. dan diposting di Twitter. Itu kemudian diuji dan diverifikasi oleh Komputer Bleeping . Publikasi ini dapat mengkonfirmasi bahwa kerentanan memang ada.
Yang perlu Anda lakukan adalah plug in a razer mouse, dongle, atau keyboard. Selanjutnya, Windows 10 akan mengunduh dan menjalankan RazerInstaller sebagai sistem, yang memberikan hak istimewa penuh. Dari sana, Anda dapat menggunakan elplorer tinggi untuk Buka PowerShell dengan pintasan keyboard. Setelah selesai, langit adalah batas dalam hal apa yang dapat Anda lakukan di komputer.
Perlu admin lokal dan memiliki akses fisik?
- Pasang mouse razer (atau dongle)
- Pembaruan Windows akan mengunduh dan menjalankan RazerInstaller sebagai sistem
- Penyalahgunaan Peningkatan Explorer untuk membuka PowerShell dengan Shift + Klik KananMencoba menghubungi @Razer. , tapi tidak ada jawaban. Jadi inilah freebie pic.twitter.com/xdkl87rcmz.
- jonhat (@ j0nh4t) 21 Agustus 2021
Jelas, kerentanan ini mengharuskan orang yang secara fisik berada di dekat komputer untuk mencolokkan perifer Razer, jadi itu bukan jenis ancaman yang perlu Anda khawatirkan dieksploitasi dari jarak jauh. Namun, apa pun yang dapat memberikan akses penuh orang yang tidak sah ke komputer tanpa izin adalah sesuatu yang perlu ditanggapi dengan serius dan diperbaiki dengan cepat.
Apa yang dilakukan Razer?
Untungnya, Razer mengulurkan tangan kepada peneliti yang menemukan kerentanan dan mengatakan sedang mengerjakan perbaikan secepat mungkin. Mudah-mudahan, pembaruan dirilis segera yang akan menangani masalah, karena perlu diatasi sebelum dieksploitasi oleh terlalu banyak orang.
Dengan murah hati, Razer menawarkan peneliti Jonhat seorang karunia meskipun ia mengungkapkan bug secara publik, sehingga perusahaan memang tampak menghargai bahwa bug telah ditemukan, memungkinkan Razer untuk mencegah eksploitasi di masa depan.