TechBriefly PL
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PL
No Result
View All Result
Home Featured
Mysz Razer może sprawić, że każdy będzie miał uprawnienia administratora w systemie Windows

Mysz Razer może sprawić, że każdy będzie miał uprawnienia administratora w systemie Windows

byBarış Selman
23/08/2021
in Featured, Security, Software, Tech, technology, Windows
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Z powodu błędu w aplikacji Synapse mysz Razer może spowodować, że każdy będzie miał uprawnienia administratora w systemie Windows. Bezpieczeństwo systemu Windows zawsze było jednym z koni roboczych tych, którzy twierdzą, że system nie jest tak bezpieczny, jak powinien być, a prawda jest taka, że ​​mają rację z wiadomościami takimi jak ta, dotyczącymi błędu, który umożliwia uzyskanie uprawnień administratora podczas instalacji sterowniki bezprzewodowej myszy Razer.

Nowa podatność, która nie wymaga kliknięcia podejrzanego pliku ani zainstalowania programu z nieoficjalnych źródeł. Naruszenie, które zagraża bezpieczeństwu komputerów i chociaż, aby je wykorzystać, atakujący musi mieć fizyczny dostęp do komputera, nadal pokazuje, że Microsoft wciąż ma przed sobą wiele pracy, aby poprawić bezpieczeństwo swojego systemu.

Błąd w aplikacji Synapse w używaniu myszy Razer może spowodować, że każdy będzie miał uprawnienia administratora w systemie Windows
Z powodu błędu w aplikacji Synapse mysz Razer może spowodować, że każdy będzie miał uprawnienia administratora w systemie Windows

I w tym przypadku problem pojawia się podczas instalacji sterowników myszy bezprzewodowej Razer za pośrednictwem aplikacji Synapse. Jest to narzędzie, które pozwala skonfigurować wszystkie parametry, a także dostosować funkcje i elementy sterujące, aby ułatwić korzystanie z np. myszy i korzystające z systemu „Plug and Play”, który ułatwia łączenie urządzeń po prostu „ „podłączając” je do komputera.

  Jak usunąć Microsoft Teams z Windows 11?

Aplikacja Synapse uruchamia się automatycznie po podłączeniu myszy Razer. Używając pliku RazerInstaller.exe, przeprowadzana jest normalna instalacja, która jednak pozwala również użytkownikowi otworzyć okno Eksploratora, aby wybrać, gdzie zainstalować sterowniki. I tu zaczyna się problem, ponieważ użytkownik może otworzyć PowerShell i uzyskać dostęp do prawie każdej funkcji komputera.

Potrzebujesz lokalnego administratora i masz fizyczny dostęp?
– Podłącz mysz Razer (lub klucz sprzętowy)
– Windows Update pobierze i uruchomi RazerInstaller jako SYSTEM
– Nadużywanie podwyższonego Eksploratora, aby otworzyć Powershell za pomocą Shift + prawy przycisk myszy

Próbowałem się skontaktować @Razer, ale nie ma odpowiedzi. Więc oto gratis pic.twitter.com/xDkl87RCmz

— Jonhat (@j0nh4t) 21 sierpnia 2021

Luka została odkryta i opublikowana na Twitterze przez użytkownika @ j0nh4t, który zdecydował się upublicznić istnienie tego naruszenia bezpieczeństwa po skontaktowaniu się z Razerem i nieotrzymaniu na początku odpowiedzi. Po tym artykule Razer opublikował oświadczenie, w którym stwierdził, że pracują nad zmianami w aplikacji, aby ograniczyć ten przypadek użycia.

  Apple Mac Pro 2022 jest w fazie rozwoju: wszystko, co do tej pory wiemy

W oświadczeniu napisano: „Zdaliśmy sobie sprawę z sytuacji, w której nasze oprogramowanie, w bardzo konkretnym przypadku użycia, zapewnia użytkownikowi szerszy dostęp do jego komputera podczas procesu instalacji. Zbadaliśmy ten problem i obecnie wprowadzamy zmiany w aplikacji instalacyjnej, aby ograniczyć ten przypadek użycia, i wkrótce udostępnimy zaktualizowaną wersję. Korzystanie z naszego oprogramowania (w tym aplikacji instalacyjnej) nie zapewnia nieautoryzowanemu dostępowi osób trzecich do Twojego komputera.”

Wykorzystanie tego błędu wymaga zarówno myszy Razer, jak i osobistego dostępu do komputera, dwóch limitów, które minimalizują wpływ naruszenia, ale mogą sprawić, że będziemy się zastanawiać, ile takich błędów może mieć wpływ na inne urządzenia „Plug & Play”.

Tags: będziemożesystemieWindowsże

Related Posts

Mercedes-Benz prezentuje elektrycznego GLC na targach CES 2026

Mercedes-Benz prezentuje elektrycznego GLC na targach CES 2026

Bosch eBike Systems dodaje ochronę przed kradzieżą do aplikacji eBike Flow

Bosch eBike Systems dodaje ochronę przed kradzieżą do aplikacji eBike Flow

Samsung prezentuje Companion to AI Living na targach CES 2026

Samsung prezentuje Companion to AI Living na targach CES 2026

LG Electronics ogłasza ofertę LG Gram na rok 2026

LG Electronics ogłasza ofertę LG Gram na rok 2026

Mercedes-Benz prezentuje elektrycznego GLC na targach CES 2026
Tech

Mercedes-Benz prezentuje elektrycznego GLC na targach CES 2026

Bosch eBike Systems dodaje ochronę przed kradzieżą do aplikacji eBike Flow
Tech

Bosch eBike Systems dodaje ochronę przed kradzieżą do aplikacji eBike Flow

Samsung prezentuje Companion to AI Living na targach CES 2026
Tech

Samsung prezentuje Companion to AI Living na targach CES 2026

LG Electronics ogłasza ofertę LG Gram na rok 2026
Tech

LG Electronics ogłasza ofertę LG Gram na rok 2026

Samsung Display rozpoczyna masową produkcję 34-calowego wyświetlacza QD-OLED 360 Hz
Tech

Samsung Display rozpoczyna masową produkcję 34-calowego wyświetlacza QD-OLED 360 Hz

TechBriefly PL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.