Software Bug geeft Windows 10 Admin-rechten

Aug 25, 2025
Privacy & Security
Thanes.op / shutterstock.com

Onlangs werd een bug ontdekt in de Razer Synapse-software die ongeautoriseerde administratietoegang heeft verleend . Nu, een soortgelijke bug gevonden in SteelSeries-software die iedereen geeft die een apparaat in de volledige controle over een Windows 10-pc aansluit admin-rechten .

Steelseries volgt Razer

Veiligheidsonderzoeker Lawrence Amer besloot om te onderzoeken nadat de kwetsbaarheid van het Razer verscheen. Ze ontdekten dat er een link was in het scherm Licentieovereenkomst dat wordt geopend met systeemrechten tijdens het apparaatinstellingenproces, waardoor volledige toegang tot een Windows 10-machine als admin verlenen.

Amer geopend de link in Internet Explorer . Eenmaal daar was het zo eenvoudig als het opslaan van een webpagina en het lanceren van een Verhoogde opdrachtprompt in het menu met de rechtermuisknop. Vanaf daar kunt u door de pc verplaatsen met verhoogde privileges en alles doen wat een admin kan doen.

Dit is van toepassing op allerlei steelserie-randapparatuur zoals muizen, toetsenborden, headsets, enzovoort.

Je hebt zelfs geen echt apparaat nodig, want er is een methode die is gepubliceerd in een video- Door onderzoeker István Tóth die een steelseries of het Razer-apparaat eigenlijk emuleert en kunt u het installatieproces starten zonder eventuele hardware in te pluggen.

Is Steelseries het probleem aan?

Er sprak met een woordvoerder van Steelseries Bleepcomputer . Ze zeiden: "We zijn op de hoogte van het probleem dat is geïdentificeerd en hebben proactief uitgeschakeld de lancering van het SteelSeries-installatieprogramma dat wordt geactiveerd wanneer een nieuw staalserie-apparaat is aangesloten. Dit verwijdert onmiddellijk de mogelijkheid voor een exploitatie en we werken aan een software-update zal het probleem permanent aanpakken en binnenkort worden vrijgegeven. "

Dus, voorlopig, het lijkt erop dat Steelseries de exploitatie heeft voorkomen. Volgens Amer echter kan men het kwetsbare ondertekende uitvoerbaar bestand in de tijdelijke map en voer het nog steeds uit bij het aansluiten van een steelserie-apparaat (of emulating one).

VERWANT: Kwetsbaarheid van Razer Software verleent iedereen admin-rechten op Windows


Privacy & Security - Meest populaire artikelen

PSA: Telegram chats worden niet End-to-End standaard versleuteld

Privacy & Security Jan 25, 2025

Arthur_shevtsov / shutterstock.com Telegram en Signaal zijn veel populaire privacy-gerichte berichten-apps. Echter, De twee apps he..


Hoe inschakelen Registratie Lock in Signal

Privacy & Security Feb 17, 2025

Signaal , de Secure Messaging-applicatie , bindert zichzelf naar uw telefoonnummer. Voor extra bescherming tegen dieven die je telefoonnummer stelen , U ku..


Wat is de reismodus van 1Password en hoe stel je het in?

Privacy & Security Apr 11, 2025

Een van onze favoriete wachtwoordmanagers , 1Password, kunt u tijdelijk een aantal accountreferenties van al uw apparaten verwijderen. Deze functie wordt "Reismodus" genoemd e..


Bitwarden vs. KeePass:? Wat is de beste Open-Source Password Manager

Privacy & Security Apr 2, 2025

Vitalii Vodolazskyi / Shutterstock.com Bitwarden en KeePass zijn twee uitstekende Wachtwoordbeheerders die zich van de verpakking door zich volled..


De beste VPN Services 2021 voor Netflix, Privacy, en meer

Privacy & Security Aug 13, 2025

JKstock / Shutterstock.com Wat te zoeken in een VPN in 2021 EEN virtueel prive netwerk Of VPN, is een dienst die u toelaat om verbinding..


Wacht, is Walmart echt accepteren van cryptogeld Now?

Privacy & Security Sep 13, 2025

Quatrox productie / shutterstock.com Nee, Walmart accepteert geen cryptocurrency. Het is ongelooflijk hoeveel van een verschil dat een hoax kan maken. Een fabricage ove..


Hoe maak je een VPN gebruiken voor Netflix

Privacy & Security Sep 7, 2025

Syafiq Adnan / Shutterstock.com Er zijn tal van redenen waarom u een VPN moet gebruiken: ze zijn een belangrijk onderdeel van het online beschermen en kunnen u..


Oplichters gebruiken Google Ads te stelen cryptogeld

Privacy & Security Nov 4, 2024

Too vesalainen / shutterstock.com Cryptocurrency is fascinerend om vanuit de buitenkant naar te kijken, maar het is op sommige manieren een beetje o..


Categorieën