Razer Phần mềm Tài trợ dễ bị tổn thương ai quản lý quyền trên Windows

Aug 23, 2025
Quyền riêng tư & Bảo mật
Chubo - kiệt tác của tôi / Shutterstock.com [số 8]

Razer Synapse nói chung là một phần mềm phong nha, và công ty làm cho một số chuột chơi game tốt nhất . Tuy nhiên, phần mềm có một lỗ hổng mới zero-day cho phép bất kỳ ai để có được quyền quản trị trên máy tính bằng cách cắm vào chuột hoặc bàn phím.

Lỗ hổng zero-day của Razer

Lỗ hổng lần đầu tiên được phát hiện bởi nhà nghiên cứu bảo mật Jonhat. và đăng trên Twitter. Sau đó nó đã được kiểm tra và xác minh bởi Bleeping máy tính . Ấn phẩm đã có thể xác nhận rằng lỗ hổng tồn tại.

Tất cả những gì bạn cần làm là cắm vào chuột razer, dongle hoặc bàn phím. Tiếp theo, Windows 10 sẽ tải xuống và thực thi RazerInstaller làm hệ thống, nơi cấp đầy đủ các đặc quyền. Từ đó, bạn có thể sử dụng Explorer nâng cao để Mở PowerShell. với một phím tắt. Khi đã xong, bầu trời là giới hạn về những gì bạn có thể làm trên máy tính.

Cần quản trị viên địa phương và có quyền truy cập vật lý?
- Cắm chuột Razer (hoặc dongle)
- Windows Update sẽ tải xuống và thực thi RazerInstaller làm hệ thống
- Lạm dụng Explorer nâng cao để mở PowerShell với Shift + Nhấp chuột phải

Đã cố gắng liên hệ @Razer. , nhưng không có câu trả lời. Vì vậy, đây là một freebie pic.twitter.com/xdkl87rcmz.

- Jonhat (@ j0nh4t) Ngày 21 tháng 8 năm 2021

Rõ ràng, lỗ hổng này đòi hỏi người đó phải ở gần máy tính để cắm một thiết bị ngoại vi Razer, vì vậy đó không phải là loại mối đe dọa bạn cần phải lo lắng về việc được khai thác từ xa. Tuy nhiên, bất cứ điều gì có thể cấp một người không được phép truy cập đầy đủ vào máy tính mà không được phép là một cái gì đó cần phải được thực hiện nghiêm túc và cố định nhanh chóng.

Razer đang làm gì?

May mắn thay, Razer đã tiếp cận với nhà nghiên cứu đã phát hiện ra lỗ hổng và cho biết họ đang cố gắng sửa chữa nhanh nhất có thể. Hy vọng, một bản cập nhật được phát hành sớm sẽ xử lý vấn đề, vì nó cần được giải quyết trước khi nó được khai thác bởi quá nhiều người.

Hào phóng, Razer đã cung cấp nhà nghiên cứu Jonhat a Bounty mặc dù ông đã tiết lộ lỗi công khai, vì vậy công ty có vẻ đánh giá cao rằng lỗi đã được phát hiện, cho phép Razer sửa chữa nó để ngăn chặn các khai thác trong tương lai.


Quyền riêng tư & Bảo mật - Các bài báo phổ biến nhất

PSA: Trò chuyện Telegram không được mã hóa đầu cuối được mã hóa theo mặc định

Quyền riêng tư & Bảo mật Jan 25, 2025

Arthur_shevtsov / shutterstock.com. [số 8] Telegram. [số 8] và Dấu hiệu [số 8] là các ứng dụng nhắn tin tậ..


Làm thế nào để Đăng ký cho tín hiệu hoặc Telegram ẩn danh

Quyền riêng tư & Bảo mật Feb 22, 2025

Primakov / shutterstock.com. [số 8] Ứng dụng nhắn tin an toàn như Tín hiệu và Telegram Đi thêm một dặm để bảo vệ sự r..


Làm thế nào để chuyển LastPass mật khẩu của bạn để Bitwarden

Quyền riêng tư & Bảo mật Feb 20, 2025

Igor Moskalenko / Shutterstock [số 8] LastPass cung cấp một phiên bản miễn phí của trình quản lý mật khẩu của nó, nhưng nó ..


Làm thế nào để Xem và Quản lý thiết bị liên kết ở Signal

Quyền riêng tư & Bảo mật Feb 16, 2025

Dấu hiệu là một [số 8] Ứng dụng nhắn tin an toàn Điều đó có sự riêng tư của bạn rất nghiêm túc. Theo mặc định, tin nhắn ch�..


Cách mua sắm trực tuyến một cách an toàn: 8 mẹo để bảo vệ chính mình

Quyền riêng tư & Bảo mật Mar 17, 2025

Nobeastofierce / Shutterstock.com. [số 8] CyberCrime là một dịch bệnh. Trong một mình Hoa Kỳ, gần nửa triệu khiếu nại được n..


Làm thế nào để Xóa bạn Accounts Cũ trực tuyến (và tại sao bạn nên)

Quyền riêng tư & Bảo mật Mar 3, 2025

Ralf geithe / shutterstock.com [số 8] Có lẽ bạn đã đăng ký rất nhiều dịch vụ trực tuyến mà bạn không còn sử dụng. Hầu..


Cách xóa tin nhắn Telegram và lịch sử trò chuyện

Quyền riêng tư & Bảo mật Apr 11, 2025

Nếu bạn gần đây bỏ whatsapp. [số 8] vì Telegram. [số 8] trong một nỗ lực để Bảo vệ sự riêng tư trò chuyện của b�..


Tin tặc đang sử dụng Internet Explorer để tấn công Windows 10

Quyền riêng tư & Bảo mật Sep 8, 2025

Valery Brozhinsky / Shutterstock [số 8] Microsoft đã cảnh báo tất cả mọi người rằng những kẻ tấn công đang khai thác lỗ hổng..


Thể loại