SteelSeries Software Bug дає Windows 10 права адміністратора

Aug 25, 2025
Захист і безпека
Thans.op / shutterstock.com

Нещодавно було виявлено помилку Програмне забезпечення "Razer Synaps", яка надала несанкціонований доступ адміністратора . Тепер аналогічний Буг був знайдений у програмному забезпеченні Steelseries, який дає будь-кому, хто підключається до пристрою, завершив керування за допомогою Windows 10 PC права адміністратора .

Steelseries наступний Razer

Дослідник безпеки Лоуренс amer Вирішив розслідувати після того, як вразливість розбиття вискочила. Вони виявили, що в екрані ліцензійної угоди з'явилася посилання на системні привілеї під час процесу налаштування пристрою, тим самим надаючи повний доступ до машини Windows 10 як адміністратора.

Amer відкрив посилання в Internet Explorer . Одного разу, це було настільки ж просто, як збереження веб-сторінки та запуску Підвищена команда У меню правою кнопкою миші. Звідти ви можете переміщатися по ПК з підвищеними привілеями та робити що-небудь адміністратор може зробити.

Це стосується всіх сортів периферійних пристроїв, таких як миші, клавіатури, гарнітури тощо.

Вам навіть не потрібен фактичний пристрій, оскільки є спосіб, опублікований в a відеоролик Дослідником ISTVán Tóth, який насправді емулює стерлінгів або пристрою для параметрів, і дозволяє запускати процес встановлення без навіть підключення будь-якого апаратного забезпечення.

Чи вирішує проблему?

Стелецьці спілкувався Подрібнювач . Вони сказали: "Ми усвідомлюємо це питання, визначену та активно вимкнули запуск установки" Стальзери ", який запускається, коли буде підключено новий пристрій SteelSeries. Це негайно вилучає можливість для експлуатації, і ми працюємо над оновленням програмного забезпечення, що буде постійно розглядати питання, і незабаром буде звільнено. "

Отже, на той час, схоже, steelseries запобігла експлуатації. Однак, за словами Amer, можна зберегти вразливі підписані виконувані в Тимчасова папка І все ще запускає його під час підключення пристрою стерлінгів (або емулюючих).

Пов'язані: Уразливість програмного забезпечення Razer надає будь-кому адміністратора права на Windows


Захист і безпека - Найпопулярніші статті

Як перевірити, якщо сигнал вниз

Захист і безпека Jan 15, 2025

Yalcin Sonat / Shutterstock Є Сигнал вниз? На початку 2021 року, Зашифрований чат додаток �..


Bitwarden кращий безкоштовний Альтернатива LastPass

Захист і безпека Feb 27, 2025

игорь Москаленко / Shutterstock LastPass ветеран в індустрії управління паролями. Це надійний і п..


Як RAT шкідливих програм за допомогою Телеграма, щоб уникнути виявлення

Захист і безпека Apr 30, 2025

DANIEL Constante / Shutterstock.com Телеграма це зручний додаток чату. Навіть творці шкідливих та�..


Чому ви отримуєте так багато сигналів спаму (і що ви можете зробити)

Захист і безпека Apr 8, 2025

Ви отримували багато спаму Сигнал нещодавно? Не хвилюйтеся, це не тільки ви. Інтернет-спамери є о�..


Що таке «Команда і управління сервером» для шкідливих програм?

Захист і безпека May 4, 2025

BeeBright / Shutterstock.com Чи є це порушення даних на Facebook або глобальних атак здирників, кіберзл..


Як використовувати VPN для Netflix

Захист і безпека Sep 7, 2025

Syafiq adnan / shutterstock.com Є багато причин, чому ви повинні використовувати VPN: вони важлива част..


SCUF Gaming є останньою компанією просочуватися номер вашого кредитної картки

Захист і безпека Oct 22, 2025

wk1003mike / shutterstock.com Здається, що кожен день, є деякі хак або витік що викликає п..


Тепер ви можете безпечно Share Паролі З 1Password

Захист і безпека Oct 12, 2025

1Поладка 1Password є потужним інструмент для відстеження ваших паролів. Він продовжує отр�..


Категорії