Razer Software Субсидії уразливості Будь Права адміністратора на Windows,

Aug 23, 2025
Захист і безпека
ЧУБО - мій шедевр / Shutterstock.com

Razer Synapse, як правило, значна частина програмного забезпечення, і компанія робить деякі з кращий ігровий миші . Проте, програмне забезпечення нової нульового дня вразливість, яка дозволяє практично будь-якому користувачеві отримати права адміністратора на комп'ютері, просто підключивши миша або клавіатуру.

Zero-Day вразливість в Razer

Ця вразливість була вперше виявлена ​​дослідником безпеки jonhat і розміщені на Twitter. Потім вона була випробувана і перевірена Bleeping Комп'ютер . Публікація була в змозі підтвердити, що уразливість існує.

Все, що вам потрібно зробити, це підключити в Razer миші, ключ або клавіатура. Далі, Windows 10 буде завантажити і виконати RazerInstaller як система, яка надає повні привілеї. Звідти ви можете використовувати підвищений Провідник відкрита Powershell за допомогою поєднання клавіш. Як тільки це буде зроблено, небо це межа з точки зору того, що ви можете зробити на комп'ютері.

Необхідність локального адміністратора і мати фізичний доступ?
- Підключіть Razer миша (або ключ)
- Windows Update буде завантажити і виконати RazerInstaller як система
- Зловживання підвищеної Провідник відкритого Powershell з Shift + Клацніть правою кнопкою миші

пробував контактування @Razer , Але немає відповідей. Так ось халява pic.twitter.com/xDkl87RCmz

- jonhat (@ j0nh4t) 21 серпня 2021

Очевидно, що ця вразливість вимагає людини фізично знаходитися поруч з комп'ютером для підключення периферійного пристрою Razer, так що це не вид загрози, вам потрібно турбуватися про те, експлуатували віддалено. Проте, все, що може надати стороння особа повний доступ до комп'ютера без дозволу є те, що повинно бути серйозно і швидко виправлено.

Що таке Razer Робити?

На щастя, Razer потягнувся до дослідника, який виявив уразливість, і сказав, що вона працює над вирішенням цієї проблеми якомога швидше. Буде сподіватися, що оновлення буде випущено найближчим часом, що буде впоратися з цією проблемою, оскільки необхідно вирішити, перш ніж він експлуатується дуже багато людей.

Щедро, Razer запропонував дослідник jonhat щедрості, навіть якщо він розкрив помилку публічно, тому компанія не здається, вдячної, що помилка була виявлена, що дозволяє Razer, щоб виправити це, щоб запобігти майбутнім подвиги.


Захист і безпека - Найпопулярніші статті

Як побачити і управляти Linked пристроїв в Signal

Захист і безпека Feb 16, 2025

Сигнал є Безпечне додаток обміну повідомленнями Це дуже серйозно бере вашу конфіденційніс�..


Як видалити Ваш старий Online Accounts (і чому ви повинні)

Захист і безпека Mar 3, 2025

Ralf Geithe / Shutterstock.com Ви, напевно, підписався на багатьох інтернет-послуг, які ви більше не ..


Як RAT шкідливих програм за допомогою Телеграма, щоб уникнути виявлення

Захист і безпека Apr 30, 2025

DANIEL Constante / Shutterstock.com Телеграма це зручний додаток чату. Навіть творці шкідливих та�..


Що таке «Команда і управління сервером» для шкідливих програм?

Захист і безпека May 4, 2025

BeeBright / Shutterstock.com Чи є це порушення даних на Facebook або глобальних атак здирників, кіберзл..


Як видалити свій обліковий запис PayPal (і історію транзакцій)

Захист і безпека Aug 18, 2025

Jirapong manustrong / shutterstock.com PayPal - це чудова служба онлайн-платежів, але вона записує вашу пов�..


Чому ви повинні використовувати кілька веб-браузери

Захист і безпека Aug 18, 2025

Розум і я / shutterstock.com Якщо ви думаєте, що вам просто потрібен один веб-браузер, подумайте ..


Як використовувати VPN для Netflix

Захист і безпека Sep 7, 2025

Syafiq adnan / shutterstock.com Є багато причин, чому ви повинні використовувати VPN: вони важлива част..


Robinhood Hack Витоку мільйони імен та адрес електронної пошти

Захист і безпека Nov 9, 2024

Drop / Shutterstock.com Там був інший Масивні дані про порушення , і на цей раз це впливає на ..


Категорії