Kwetsbaarheid van Razer Software verleent iedereen Admin-rechten op Windows

Aug 23, 2025
Privacy & Security
Chubo - mijn meesterwerk / shutterstock.com

Razer Synapse is over het algemeen een fatsoenlijk stuk software, en het bedrijf maakt een deel van de Beste gaming muizen . De software heeft echter een nieuwe zero-day-beveiligingslek die ongeveer iedereen mogelijk maakt om admin-rechten op een computer te krijgen door eenvoudigweg een muis of toetsenbord aan te sluiten.

Kwetsbaarheid van Razer Zero-Day

De kwetsbaarheid werd voor het eerst ontdekt door beveiligingsonderzoeker jonhat en gepost op Twitter. Het werd vervolgens getest en geverifieerd door Bleepcomputer . De publicatie was in staat om te bevestigen dat de kwetsbaarheid bestaat.

Het enige dat u hoeft te doen is een razer-muis, dongle of toetsenbord pluggen. Vervolgens zullen Windows 10 Razerinstaller als systeem downloaden en uitvoeren, wat volledige privileges verleent. Vanaf daar kunt u de verhoogde ontdekkingsreiziger gebruiken open powershell met een sneltoets. Eenmaal dat is gedaan, is de lucht de limiet in termen van wat u op de computer kunt doen.

Lokale beheerder nodig en fysieke toegang hebben?
- Sluit een Razer-muis (of de dongle) aan
- Windows Update downloadt en voert RazerInstaller als systeem uit
- Misbruik Verhoogde Explorer om PowerShell te openen met Shift + Right Click

Geprobeerd contact met @Razer , maar geen antwoorden. Dus hier is een freebie pic.twitter.com/xdkl87rcmz

- Jonhat (@ j0nh4t) 21 augustus 2021

Uiteraard vereist deze kwetsbaarheid dat de persoon fysiek in de buurt van de computer is om een ​​Razer-perifere aan te sluiten, dus het is niet het soort bedreiging dat u zich hoeft zich zorgen te maken over geëxploiteerd worden. Nog steeds, alles wat een ongeautoriseerde persoon volledige toegang tot een computer zonder toestemming kan verlenen, is iets dat serieus moet worden genomen en snel worden opgelost.

Wat doet Razer?

Gelukkig bereikte Razer de onderzoeker die het kwetsbaarheid heeft ontdekt en zei dat het zo snel mogelijk aan een oplossing werkt. Hopelijk wordt binnenkort een update uitgebracht die het probleem aankan, omdat het moet worden aangepakt voordat het door te veel mensen wordt geëxploiteerd.

Rozer, bood Razer Jonhat een bounty, ook al onthulde hij de bug publiekelijk, dus het bedrijf lijkt dankbaar dat de bug is ontdekt, waardoor Razer het kan verhelpen om toekomstige exploits te voorkomen.


Privacy & Security - Meest populaire artikelen

PSA: Telegram chats worden niet End-to-End standaard versleuteld

Privacy & Security Jan 25, 2025

Arthur_shevtsov / shutterstock.com Telegram en Signaal zijn veel populaire privacy-gerichte berichten-apps. Echter, De twee apps he..


Hoe Overdracht LastPass wachtwoorden te 1Password

Privacy & Security Feb 22, 2025

Maor_Winetrob / Shutterstock LastPass en 1Password zijn beide Robuuste wachtwoordbeheerders met een bewezen trackrecord. Maar als u klaar bent met h..


Hoe Stuur een wachtwoord beveiligde e-mail voor gratis

Privacy & Security Apr 7, 2025

Feng yu / shutterstock.com Als u een privébericht naar iemand wilt sturen en ervoor kunt zorgen dat zij de enigen zijn die het lezen, het beschermen met een..


Instellen van twee-factorauthenticatie in 1Password

Privacy & Security May 1, 2025

1password is een van onze favoriete wachtwoordmanagers en als u het ook gebruikt, moet u twee-factorauthenticatie (2FA) inschakelen om een ​​extra beveiligingslaag aan uw ..


De beste VPN Services 2021 voor Netflix, Privacy, en meer

Privacy & Security Aug 13, 2025

JKstock / Shutterstock.com Wat te zoeken in een VPN in 2021 EEN virtueel prive netwerk Of VPN, is een dienst die u toelaat om verbinding..


Wacht, is Walmart echt accepteren van cryptogeld Now?

Privacy & Security Sep 13, 2025

Quatrox productie / shutterstock.com Nee, Walmart accepteert geen cryptocurrency. Het is ongelooflijk hoeveel van een verschil dat een hoax kan maken. Een fabricage ove..


Hackers Internet Explorer aan te vallen Windows 10

Privacy & Security Sep 8, 2025

Valery Brozhinsky / Shutterstock Microsoft heeft iedereen gewaarschuwd dat aanvallers een eerder onontdekte zero-day kwetsbaarheid in exploiteren Windows..


Hoe tem je een Amazon-account wijzigt

Privacy & Security Oct 11, 2025

Amazon maakt het extreem eenvoudig om uw accountwachtwoord te wijzigen. U kunt dat van zowel de Amazon-site als de mobiele app doen. We zullen u de stappen voor beide apparaten laten zien...


Categorieën