Erro de software de Steelseries fornece aos direitos de administrador do Windows 10

Aug 25, 2025
Privacidade e segurança
Thanes.op / shutterstock.com.

Recentemente, um bug foi descoberto no Software de sinapse de Razer que concedeu acesso administrativo não autorizado . Agora, um bug semelhante foi encontrado no software Steelseries que fornece qualquer pessoa que conecta um controle completo de controle sobre um PC Windows 10 com direitos de administrador. .

Steelseries está seguindo Razer

Pesquisador de segurança Lawrence Amer. decidiu investigar depois que a vulnerabilidade do Razer apareceu. Eles descobriram que havia um link na tela Contrato de licença que é aberto com privilégios do sistema durante o processo de configuração do dispositivo, concedendo acesso total a uma máquina Windows 10 como administrador.

Amer abriu o link em Internet Explorer. . Uma vez lá, foi tão simples quanto salvar uma página da web e lançando um Prompt de comando elevado a partir do menu do botão direito. De lá, você pode se mover pelo PC com privilégios elevados e fazer qualquer coisa que um administrador possa fazer.

Isso se aplica a todos os tipos de periféricos de steelseries, como ratos, teclados, fones de ouvido e assim por diante.

Você nem precisa de um dispositivo real, como há um método publicado em um vídeo Pelo pesquisador István Tóth que realmente emula um dispositivo de Steelseries ou Razer e permite que você inicie o processo de instalação sem sequer conectar qualquer hardware.

Steelseries é abordando o problema?

Um porta-voz de Steelseries falou com BleepingComputer. . Eles disseram: "Estamos cientes do problema identificado e desativarem proativamente o lançamento do instalador de Steelseries que é acionado quando um novo dispositivo de Steelseries está conectado. Isso remove imediatamente a oportunidade para uma exploração e estamos trabalhando em uma atualização de software que vai resolver o problema permanentemente e ser liberado em breve. "

Então, por enquanto, parece que os steelseries impediram a exploração. No entanto, de acordo com Amer, pode-se salvar o executável assinado vulnerável no pasta temporária e ainda executá-lo ao conectar um dispositivo de Steelseries (ou emulando um).

RELACIONADO: A vulnerabilidade do software de Razer concede aos direitos de administrador no Windows


Privacidade e segurança - Artigos mais populares

Como excluir sua conta LastPass

Privacidade e segurança Feb 21, 2025

Maor_Winetrob / Shutterstock. Decidiu se afastar do lastpass? É hora de dizer seus adeus finais excluindo sua conta. Isso garante que nenhuma das suas senha..


Modo de viagem do que é 1Password, e como você configurá-lo?

Privacidade e segurança Apr 11, 2025

Um dos nossos Gerentes de senha favoritos , 1Password, permite remover temporariamente algumas credenciais de conta de todos os seus dispositivos. Esse recurso é chamado de "..


Por que você está recebendo tanto spam de sinal (e o que você pode fazer)

Privacidade e segurança Apr 8, 2025

Você tem recebido muito spam em Sinal recentemente? Não se preocupe, não é só você. Os spammers on-line estão entre alguns dos mais persistentes encrenqueiros na Internet..


Como configurar a criptografia PGP em Protonmail

Privacidade e segurança Apr 5, 2025

Muito boa privacidade, ou PGP por curtos, permite bloquear suas mensagens de e-mail para que apenas o destinatário pretendido com a chave possa visualizá-los. Protonmail é ..


Como configurar a autenticação de dois fatores em 1Password

Privacidade e segurança May 1, 2025

1Password está entre os nossos Gerentes de senha favoritos e, se você também usá-lo, você deve ativar a autenticação de dois fatores (2FA) para adicionar uma camada ext..


Como Anônimos é Bitcoin?

Privacidade e segurança Jul 30, 2025

Lukas Gojda / Shutterstock.com Cryptocurrence e Bitcoin Especialmente, tem a reputação de ser uma forma completamente anônima de pagamento, livre..


Um milhão de dados dos usuários vazados pelo desenvolvedor de jogos Android

Privacidade e segurança Aug 26, 2025

posteriori / shutterstock.com. Parece que não podemos fazer uma pausa do constante vazamentos recentemente. Agora, um desenvolvedor chin..


A enorme violação de dados Godaddy expõe mais de um milhão de contas

Privacidade e segurança Nov 22, 2024

Vichizh / shutterstock.com. Outro maciço violação de dados ocorreu, e desta vez está atingindo os clientes Godaddy. No total, 1,2 milhão de con..


Categorias