Програми

У Windows знайдений жахливий баг у системі

Share
Час читання: < 1 хв.

ІБ-фахівець, відомий в твіттері під ніком jonhat, розповів про уразливість, яка дає можливість використовувати додатки Razer для злому комп’ютера на базі Windows. Він також опублікував відео, на якому продемонстрована описана їм проблема.

При підключенні до комп’ютера деяких аксесуарів Razer відбувається автоматичне скачування утиліти Razer Synapse, яка використовується для налаштування підсвічування і призначення кнопок на клавіатурі або миші. У цьому процесі задіюється «Центр оновлення Windows», тому Razer Synapse запускається від імені адміністратора.

Razer Synapse в процесі установки відкриває «Провідник» і просить вибрати директорію, куди будуть збережені файли утиліти. Якщо в цей момент затиснути Shift на клавіатурі і викликати меню правою кнопкою миші, то вийде відкрити термінал PowerShell з привілеями адміністратора. А це відкриває зловмиснику необмежені можливості, в тому числі доступ до будь-якої інформації на комп’ютері.

Більш того, якщо зберегти файли Razer Synapse в одній з директорій з повним призначеним для користувача доступом (наприклад, на робочий стіл або в «Документи») можна в подальшому в будь-який момент отримувати права адміністратора пристрою. В теорії можна навіть не підключати аксесуар Razer, а просто підробити його ідентифікатор.

Спершу jonhat звернувся до компанії jonhat з інформацією про знайдену проблему. Не отримавши відповіді, він публічно розповів про неї в твіттері, щоб привернути увагу користувачів. Ймовірно, він помилився з адресатом, слід було писати компанії Microsoft, щоб та заборонила утилітам на кшталт Razer Synapse отримувати необмежений доступ до системи.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Windows
  • Останні записи

    Google покращить функції зйомки в Android-додатках

    Технологія зйомки RAW-фотографій на смартфонах існує вже давно, але найчастіше вона доступна тільки на дорогих…

    12.11.2024

    Чому розвиток ШІ-технологій сповільнюється: основні причини

    Розвиток технологій штучного інтелекту вийшов на плато, що стало несподіваною новиною для багатьох. Проривні успіхи…

    12.11.2024

    Що нового з’явилося в iOS 18.2 beta 3: огляд оновлень і функцій

    Компанія Apple випустила чергові бета-версії своїх ОС і внесла в них кілька помітних змін і…

    12.11.2024

    Apple запатентувала інноваційні ремінці для годинників з додатковими функціями

    Компанія Apple запатентувала нову технологію, яка може значно розширити можливості смарт-годинника Apple Watch з моніторингу…

    12.11.2024

    Apple планує випустити смарт-камеру для дому

    Ходять чутки, за якими компанія Apple розробляє дисплей для розумного будинку. Він може працювати на новій системі…

    12.11.2024

    Samsung Galaxy S24 vs iPhone 16: який смартфон кращий

    Базові смартфони флагманських лінійок порівняли за якістю екрану та камер, продуктивності та автономності. Що ще…

    12.11.2024