La vulnerabilità del software Razer garantisce a tutti i diritti di amministratore su Windows

Aug 23, 2025
Privacy e sicurezza
Chubo - My Masterpiece / Shutterstock.com

Razer Synapse è generalmente un pezzo di software decente e la società fa parte del I migliori topi di gioco . Tuttavia, il software ha una nuova vulnerabilità zero-day che consente quasi a chiunque di ottenere i diritti di amministratore su un computer semplicemente collegando un mouse o una tastiera.

Vulnerabilità zero-giorno di Razer

La vulnerabilità è stata scoperta per la prima volta dal ricercatore di sicurezza jonhat. e pubblicato su Twitter. È stato quindi testato e verificato da Computer bleeping . La pubblicazione è stata in grado di confermare che la vulnerabilità esiste.

Tutto quello che devi fare è collegare un mouse, un dongle o una tastiera razer. Successivamente, Windows 10 scaricherà ed eseguirà Razerinstaller come sistema, che garantisce i privilegi completi. Da lì, puoi usare l'esploratore elevato a Apri PowerShell. con una scorciatoia da tastiera. Una volta fatto, il cielo è il limite in termini di ciò che puoi fare sul computer.

Hai bisogno di un amministratore locale e avere accesso fisico?
- Collegare un mouse razer (o il dongle)
- Windows Update scaricherà ed eseguirà Razerinstaller come sistema
- Abuso esploratore elevato per aprire PowerShell con shift + clic destro

Contato contattare @Razer. , ma nessuna risposta. Quindi ecco un freebie pic.twitter.com/xdkl87rcmz.

- Jonhat (@ j0nh4t) 21 agosto 2021

Ovviamente, questa vulnerabilità richiede che la persona sia fisicamente vicina al computer per collegare una periferica razer, quindi non è il tipo di minaccia che devi preoccuparti di essere sfruttato da remoto. Tuttavia, tutto ciò che può concedere una persona non autorizzata a pieno accesso a un computer senza permesso è qualcosa che deve essere preso sul serio e fissato rapidamente.

Cosa sta facendo Razer?

Fortunatamente, Razer raggiunse il ricercatore che ha scoperto la vulnerabilità e ha detto che sta lavorando su una correzione il più rapidamente possibile. Speriamo che un aggiornamento venga rilasciato presto che gestirà il problema, poiché deve essere affrontato prima che sia sfruttato da troppe persone.

Generosamente, Razer ha offerto ricercatore Jonhat a Bounty anche se ha rivelato il bug pubblicamente, quindi la società sembra riconoscere che il bug sia stato scoperto, consentendo a Razer di risolverlo per prevenire gli exploit futuri.


Privacy e sicurezza - Articoli più popolari

Bitwarden è la migliore alternativa gratuita a LastPass

Privacy e sicurezza Feb 27, 2025

Igor Moskalenko / Shutterstock LastPass è un veterano nel settore della gestione della password. È affidabile e facile da usare. Ma Il piano libero di ..


Come trasferire i LastPass password per Bitwarden

Privacy e sicurezza Feb 20, 2025

Igor Moskalenko / Shutterstock LastSpass offre una versione gratuita del suo gestore password, ma è limitato a un solo tipo di dispositivo Al tempo..


Come utilizzare ProtonMail Per inviare Secure, email crittografate

Privacy e sicurezza Mar 18, 2025

Protosmail Protosmail è un servizio di posta elettronica sicuro che privilegia la privacy e la sicurezza. È possibile utilizzare il servizio per inviare mess..


Come fermare T-Mobile di vendere i dati di navigazione web agli inserzionisti

Privacy e sicurezza Mar 10, 2025

Foto VDB / Shutterstock.com T-Mobile inizierà a condividere il tuo navigazione web e i dati dell'app mobile con gli inserzionisti a partire dal 26 aprile 20..


Come il malware del ratto sta usando il telegramma per evitare il rilevamento

Privacy e sicurezza Apr 30, 2025

Daniel Constante / Shutterstock.com Telegramma è una comoda app di chat. Anche i creatori di malware pensano così! Toxiceye è un programma di malwa..


Qual è la modalità di viaggio di 1 password e come si imposta?

Privacy e sicurezza Apr 11, 2025

Uno dei nostri Gestori preferiti Password , 1Password, consente di rimuovere temporaneamente alcune credenziali dell'account da tutti i tuoi dispositivi. Questa funzione è ch..


di Apple discute “Screeching Voci della minoranza” in Memo interno

Privacy e sicurezza Aug 6, 2025

Lewis TSE PUI Lung / Shutterstock.com Sei preoccupato I piani di Apple per scansionare iPhone per determinate immagini ? Secondo una nota il Centro ..


Come utilizzare una VPN per Netflix

Privacy e sicurezza Sep 7, 2025

Syafiq adnan / shutterstock.com Ci sono un sacco di motivi per cui dovresti usare una VPN: sono una parte importante della protezione online e può aiutarti ..


Categorie