Vulnerabilitatea software-ului Razer acordă oricărei drepturi de administrare pe ferestre

Aug 23, 2025
Confidențialitate și securitate
Chubo - My Masterpiece / Shutterstock.com

Razer Synapse este, în general, o piesă decentă de software, iar compania face unele dintre ele Cel mai bun șoareci de jocuri de noroc . Cu toate acestea, software-ul are o vulnerabilitate nouă de zero care permite doar oricui să obțină drepturi de administrare pe un computer prin simpla conectare la un șoarece sau tastatură.

Vulnerabilitatea Zero Zero a lui Razer

Vulnerabilitatea a fost descoperită pentru prima dată de cercetătorul de securitate Jonhat. și postat pe Twitter. A fost apoi testat și verificat de către Computerul Bleeping. . Publicația a reușit să confirme că vulnerabilitatea există.

Tot ce trebuie să faceți este să conectați un șoarece Razer, dongle sau tastatură. Apoi, Windows 10 va descărca și executa Razerinstaller ca sistem, care acordă privilegii complete. De acolo, puteți utiliza Explorer crescut la deschide PowerShell cu o comandă rapidă de la tastatură. Odată ce ați terminat, cerul este limita în ceea ce privește ceea ce puteți face pe computer.

Aveți nevoie de administrator local și să aveți acces fizic?
- conectați un șoarece Razer (sau dongle)
- Actualizarea Windows va descărca și executa Razerinstaller ca sistem
- Abuzul Explorer ridicat pentru a deschide PowerShell cu Shift + clic dreapta

A încercat contactarea @Razer. , dar fără răspunsuri. Deci, aici este un freebie pic.twitter.com/xdkl87rcmz.

- Jonhat (@ J0NH4T) 21 august 2021

Evident, această vulnerabilitate cere ca persoana să fie în apropierea fizică a computerului să se conecteze la un periferic periferic Razer, deci nu este genul de amenințare pe care trebuie să vă faceți griji că sunteți exploatat de la distanță. Cu toate acestea, orice poate acorda o persoană neautorizată accesul deplin la un computer fără permisiune este ceva care trebuie luat în serios și fixat rapid.

Ce face Razer?

Din fericire, Razer a ajuns la cercetătorul care a descoperit vulnerabilitatea și a spus că lucrează la o reparație cât mai repede posibil. Sperăm că o actualizare este lansată în curând care se va ocupa de problema, deoarece trebuie abordată înainte de a fi exploatată de prea mulți oameni.

Generos, Razer a oferit cercetătorului Jonhat o recompensă, chiar dacă a dezvăluit publicul public, astfel încât compania pare apreciativă că bug-ul a fost descoperit, permițând lui Razer să o repare pentru a preveni exploatările viitoare.


Confidențialitate și securitate - Cele mai populare articole

Cum se verifică dacă semnalul este în jos

Confidențialitate și securitate Jan 15, 2025

Yalcin Sonat / Shutterstock Este Semnal jos? La începutul anului 2021, aplicația chat criptată a văzut un val de noi utilizatori care..


Cum se șterge un cont REDDIT

Confidențialitate și securitate Feb 10, 2025

Piotr Swat / Shutterstock.com Dacă nu mai sunteți interesat să utilizați REDDIT, vă puteți șterge contul. Cu toate acestea, va trebui să sari prin un..


Cum să faceți cumpărături online: 8 sfaturi pentru a vă proteja

Confidențialitate și securitate Mar 17, 2025

Nobeastsofierce / Shutterstock.com. Criminalitatea cibernetică este o epidemie. În Numai în S.S., aproape jumătate de milion de plângeri sunt depuse în..


Cum să ștergeți mesajele de telegramă și istoricul de chat

Confidențialitate și securitate Apr 11, 2025

Dacă ai fost recent a tăiat Whatsapp. pentru Telegramă în încercarea de a Protejați-vă confidențialitatea , probabil că doriți să știți cum ..


Ce este un "Server de comandă și control" pentru malware?

Confidențialitate și securitate May 4, 2025

Beebright / Shutterstock.com. Indiferent dacă sunt încălcări de date la Facebook sau la atacurile globale de ransomware, ciberneticul informatic este o p..


Cât de anonim este Bitcoin?

Confidențialitate și securitate Jul 30, 2025

Lukas Gojda / Shutterstock.com Cryptocurrency, și Bitcoin. Mai ales, are o reputație de a fi o formă de plată complet anonimă, fără urmărire..


Cum să ștergeți contul dvs. PayPal (și istoricul tranzacțiilor)

Confidențialitate și securitate Aug 18, 2025

Jirapong Manustrong / Shutterstock.com PayPal este un serviciu excelent de plată online, dar înregistrează istoricul tranzacțiilor complete fără nici o..


Cum să ștergeți istoricul site-ului specific de la Safari pe iPhone sau iPad

Confidențialitate și securitate Oct 27, 2025

Primakov / Shutterstock.com. Nu este întotdeauna convenabil să ștergeți întreaga dvs. istorie, dar puteți alege să ștergeți site-urile specifice din..


Categorii