Кто угодно может стать администратором Windows, подключив мышь или клавиатуру Razer

Razer — известный производитель бытовой электроники и игрового оборудования. Многие люди используют свои игровые мыши и клавиатуры из-за их эстетичного дизайна и широкой популярности. Однако в последнее время произошла тревожная разработка в виде эксплойта Windows.

Уязвимость системы безопасности, опубликованная в Twitter, показывает, что любой может получить доступ администратора в системах Windows 10 или 11, подключив устройство Razer.

Как работает ошибка Razer Synapse?

Когда вы подключаете мышь или клавиатуру Razer к системе, Windows автоматически загружает и устанавливает программное обеспечение Razer Synapse. Это облачный инструмент конфигурации устройства, который позволяет пользователям настраивать RGB-подсветку, горячие клавиши клавиатуры и профили Alexa.

Затем Windows выполнит файл RazerInstaller.exe для установки Synapse. Однако, как и в случае с другими задачами системного уровня, это также будет вызываться с правами администратора. Так что не имеет значения, какой пользователь подключил компонент; установщик запустится от имени администратора.

window.arrayOfEmbeds[«1429049506021138437″] = {’embedded_twitter’: ‘»

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *