- NASA объявило об эвакуации экипажа Crew-11 с... (1575)
- Wi-Fi 7 роутеры на базе новых SoC Realtek... (1064)
- Амбициозная научно-фэнтезийная ролевая игра... (1085)
- Объём менее 3 литров, до 128 ГБ ОЗУ и самый... (1068)
- Китайца приговорили к трём годам тюрьмы за... (1077)
- 1000 Вт мощности, очень низкий уровень шума... (1070)
- Рост цен до полумиллиона рублей. В России... (1085)
- До 128 ГБ ОЗУ, до двух SSD и вывод на четыре... (1135)
- Россия продлила упрощённый ввоз смартфонов и... (1165)
- Аккумулятор 8000-9000 мАч, экран 165 Гц и... (1245)
- До 200 000 рублей: в России вступили в силу... (1161)
- До 2650 Вт мощности для семи устройств.... (1160)
- Поддержка HyperOS для этих смартфонов... (1068)
- Видеонаблюдение с ИИ и разрешением 3K, очень... (1198)
- Китайские роботы захватили рынок андроидов,... (1110)
- Иран «ушёл в офлайн»: страна без интернета... (1115)
Геймерские мыши Razer ставят безопасность Windows под угрозу
Дата: 2021-08-23 20:11
Эксперт по безопасности Джон Хэт (Jon Hat) обнаружил необычную уязвимость в мышах Razer и в минувшие выходные опубликовал о ней информацию, пожаловавшись, что компания не ответила на его оповещение.
Проблема с Razer была в том, что подключения мышки или адаптера Windows Update (Центр обновления Windows) запускал исполняемый файл установщика RazerInstaller с высоким уровнем доступа, фактически, с администраторскими правами.
Need local admin and have physical access? - Plug a Razer mouse (or the dongle) - Windows Update will download and execute RazerInstaller as SYSTEM - Abuse elevated Explorer to open Powershell with Shift+Right click Tried contacting @Razer, but no answers. So here's a freebie pic.twitter.com/xDkl87RCmz
— jonhat (@j0nh4t) August 21, 2021RazerInstaller также позволяет получить доступ к «Проводнику» Windows и Powershell с «повышенными» привилегиями. По сути это означает, что кто-то, имеющий физический доступ к компьютеру, может легко установить вредоносное программное обеспечение.
Поскольку для этой уязвимости требуется прямой физический доступ к компьютеру, она не так опасна, как те, что требуют удалённого доступа, но это все же тревожная находка.
После публикации в Twitter, компания Razer отреагировала и всё-же вышла на связь с Хэтом. В Razer сообщили, что команда безопасности уже работает над исправлением.
Подробнее на iXBT
Предыдущие новости
Samsung стремительно теряет рынок OLED-панелей — компанию теснят китайские конкуренты
Уже некоторое время Samsung удерживает лидерство в сфере производства OLED-экранов. Тем не менее, по мере того, как другие компании осваивают эту технологию, доля южнокорейского техногиганта на рынке ощутимо сокращается....
Oppo стала ещё одной компанией, скопировавшей магнитную беспроводную зарядку Apple MagSafe
В начале этого месяца Realme представила свою версию магнитной зарядки, которая получила название MagDart. Она сильно напоминает Apple MagSafe, представленную осенью прошлого года с iPhone 12. Теперь своё видение технологии представила и Oppo....
Minecraft Dungeons появится в Steam в сентябре
Страница Minecraft Dungeons появилась в цифровом магазине
Известный инсайдер заявил, что Samsung больше не будет выпускать смартфоны Galaxy Note
Samsung перестала выпускать смартфоны серии Galaxy Note из-за низких продаж. Об этом в своем Twitter-аккаунте рассказал известный инсайдер Tron. По мнению блогера, корейская компания прекратила выпускать новые смартфоны Note из-за низких продаж устройств...