Програми

У Windows знайдений жахливий баг у системі

Share

ІБ-фахівець, відомий в твіттері під ніком jonhat, розповів про уразливість, яка дає можливість використовувати додатки Razer для злому комп’ютера на базі Windows. Він також опублікував відео, на якому продемонстрована описана їм проблема.

При підключенні до комп’ютера деяких аксесуарів Razer відбувається автоматичне скачування утиліти Razer Synapse, яка використовується для налаштування підсвічування і призначення кнопок на клавіатурі або миші. У цьому процесі задіюється «Центр оновлення Windows», тому Razer Synapse запускається від імені адміністратора.

Razer Synapse в процесі установки відкриває «Провідник» і просить вибрати директорію, куди будуть збережені файли утиліти. Якщо в цей момент затиснути Shift на клавіатурі і викликати меню правою кнопкою миші, то вийде відкрити термінал PowerShell з привілеями адміністратора. А це відкриває зловмиснику необмежені можливості, в тому числі доступ до будь-якої інформації на комп’ютері.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Більш того, якщо зберегти файли Razer Synapse в одній з директорій з повним призначеним для користувача доступом (наприклад, на робочий стіл або в «Документи») можна в подальшому в будь-який момент отримувати права адміністратора пристрою. В теорії можна навіть не підключати аксесуар Razer, а просто підробити його ідентифікатор.

Спершу jonhat звернувся до компанії jonhat з інформацією про знайдену проблему. Не отримавши відповіді, він публічно розповів про неї в твіттері, щоб привернути увагу користувачів. Ймовірно, він помилився з адресатом, слід було писати компанії Microsoft, щоб та заборонила утилітам на кшталт Razer Synapse отримувати необмежений доступ до системи.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
Tags: Windows
  • Останні записи

    Чому смарт-кільця зараз є марними

    Поява про «розумних кілець» стає черговим модним цифровим трендом. Виробникам потрібно щось випускати, а новий…

    06.05.2024

    Apple готує величезний складаний iPad та iPhone-розкладачку

    Портал 9to5Mac поділився новими подробицями про плани Apple з розробки та випуску своїх перших пристроїв…

    06.05.2024

    3 речі, які я хочу бачити в Fallout 5 після перегляду серіалу Fallout від Amazon

    Цього місяця Fallout став найпопулярнішим телевізійним шоу, що є вражаючим досягненням адаптації відеоігри. Хоча Bethesda…

    06.05.2024

    Названо три смартфони Xiaomi, від покупки яких краще утриматися

    Три моделі смартфонів екосистеми “Сяомі” більше не отримують оновлення та підтримку. Потенційні покупці повинні враховувати…

    06.05.2024

    Мільярди Android-пристроїв вразливі для нової атаки

    Дослідники з Microsoft виявили, що багато додатків Android — у тому числі як мінімум чотири…

    06.05.2024

    Apple не планує впроваджувати технологію розпізнавання обличчя під екраном у свої пристрої до 2026 року

    Аналітик Омар Сохаїл стверджує, що Apple не впроваджуватиме технологію розпізнавання осіб під дисплеєм у свої…

    06.05.2024