Steel Programvare Bug Gir Windows 10 Administratorrettigheter

Aug 25, 2025
Personvern og sikkerhet
Thanes.op / Shutterstock.com.

Nylig ble en feil oppdaget i [1. 3] Razer Synapse-programvare som ga uautorisert admin-tilgang . Nå, en lignende feil ble funnet i SteelSeries-programvare som gir noen som plugger inn en enhet fullfører kontroll over en Windows 10-PC med admin rettigheter .

SteelSeries er følgende razer

Sikkerhetsforsker Lawrence Amer Besluttet å undersøke etter at Razer Sikkerhetsproblemet dukket opp. De fant at det var en kobling i skjermbildet Lisensavtale som åpnes med systemrettigheter under enhetsoppsettprosessen, og dermed gi full tilgang til en Windows 10-maskin som administrator.

Amer åpnet linken i Internet Explorer . En gang der var det så enkelt som å lagre en nettside og lansere en forhøyet kommandoprompt Fra høyreklikkmenyen. Derfra kan du bevege deg rundt PCen med forhøyede privilegier og gjøre noe en admin kan gjøre.

Dette gjelder for alle slags stålkonserier, for eksempel mus, tastaturer, hodetelefoner og så videre.

Du trenger ikke engang en faktisk enhet, da det er en metode som er publisert i en Video Av forsker István THEH som faktisk emulerer en SteelSeries eller Razer-enhet, og lar deg starte installasjonsprosessen uten å plugge i hvilken som helst maskinvare.

Er SteelSeries adressere problemet?

En SteelSeries talsmann snakket med BleepingComputer. . De sa: "Vi er klar over problemet identifisert og har proaktivt deaktivert lanseringen av SteelSeries Installer som utløses når en ny SteelSeries-enhet er koblet til. Dette fjerner umiddelbart muligheten for en utnyttelse, og vi jobber med en programvareoppdatering som vil adressere problemet permanent og bli utgitt snart. "

Så, for tiden, ser det ut som SteelSeries har forhindret utnyttelsen. Men ifølge Amer, kan man lagre den sårbare signerte kjørbare i Midlertidig mappe og fortsatt kjøre den når du plugger i en SteelSeries-enhet (eller emulerer en).

I SLEKT: [1. 3] Razer Software Sårbarhet gir alle admin rettigheter på Windows


Personvern og sikkerhet - Mest populære artikler

Hvordan sjekke om signalet er Down

Personvern og sikkerhet Jan 15, 2025

Yalcin Sonat / Shutterstock Er Signal ned? I begynnelsen av 2021, den krypterte chat-appen har sett en bølge av nye brukere som ønsker ..


Hva er 1Password Reise-modus, og hvordan du setter den opp?

Personvern og sikkerhet Apr 11, 2025

En av våre Favoritt passordforvaltere , 1Password, lar deg midlertidig fjerne noen konto legitimasjon fra alle enhetene dine. Denne funksjonen kalles "reisemodus", og det er ..


Hvorfor du bør bruke flere nettlesere

Personvern og sikkerhet Aug 18, 2025

Tankene og jeg / shutterstock.com Hvis du tror du bare trenger en enkelt nettleser, tenk igjen. Vi anbefaler at du bruker flere nettlesere på datamaskinen, sp..


PSA: Outlook Kontaktkort kan lett bli forfalsket

Personvern og sikkerhet Sep 7, 2025

Phishing-angrep er en av de eldste måtene for ondsinnede personer å stjele informasjon, og en old-skole phishing-metode har funnet veien til Outlook. Ved hjelp av tegn fra for..


Hvordan bruke en VPN for Netflix

Personvern og sikkerhet Sep 7, 2025

Syafiq Adnan / Shutterstock.com Det er mange grunner til at du bør bruke en VPN: De er en viktig del av å beskytte deg selv på nettet og kan hjelpe deg ..


Du kan nå trygt Share passord med 1Password

Personvern og sikkerhet Oct 12, 2025

1Password. 1Password er en kraftig verktøy For å holde oversikt over passordene dine. Det fortsetter å få nye funksjoner, og nå får det en enkel måte ..


Siste Intel CPU Feil Lar Tyver Crack BitLocker-kryptering

Personvern og sikkerhet Nov 16, 2024

Alexander Tolstykh / Shutterstock.com Intel har et annet rot på hendene, da et nytt sårbarhet har dukket opp som lar alle med fysisk tilgang til en datamaski..


Hood Hack Lekkasjer Millioner av navn og e-postadresser

Personvern og sikkerhet Nov 9, 2024

Ink Drop / Shutterstock.com Det har vært en annen Massive data brudd , og denne gangen påvirker det robinhood og millioner av sine brukere. Totalt..


Kategorier