Програми

У Windows знайдена дурна, але дуже небезпечна уразливість

Share
Час читання: < 1 хв.

На цьому тижні стало відомо, що за допомогою утиліти для мишей і клавіатур Razer можна отримати права адміністратора на будь-якому комп’ютері з Windows. Як з’ясувалося, проблема полягає не в утиліті Razer Synapse, а в слабкій системі захисту операційної системи.

Дослідник безпеки Лоуренс Амер дослідним шляхом встановив, точно такий же експлойт виходить реалізувати і при підключенні периферії бренду SteelSeries: в процесі установки програми SteelSeriesGG можна запустити вікно командного рядка з правами адміністратора і виконати будь-які дії. Ймовірно, те ж саме можна зробити, використовуючи комп’ютерну периферію інших брендів.

Сайт Tom’s Guide з’ясував, Що система Windows не відрізняє апаратні драйвери, установка яких вимагає права адміністратора, від програм для настройки периферійних пристроїв, через що підвищує права доступу до системних функцій для цих програм.

Компанія Microsoft поки ніяк не відреагувала на повідомлення про проблему, але очевидно, що їй доведеться випустити апдейт, який закриє сторонньому ПО можливість працювати з підвищеними привілеями. Заплатки, ймовірно, вийдуть не тільки для Windows 10 і Windows 11, але і для більш ранніх операційних систем, в тому числі тих, підтримка яких була завершена. 

Злом з використанням описаного експлойта можливий при фізичному доступі до комп’ютера, проте не виключено, що хакери можуть здійснити атаку і віддалено (наприклад, модифікувавши ідентифікатор обладнання). ІБ-фахівці радять відкрити «Параметри» операційної системи і в розділі «Параметри встановлення пристроїв» відключити автоматичну установку драйверів.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    lifecell повідомив про великий приплив користувачів від Київстар та Vodafone

    Останнім часом в Україні стало дуже помітно, що база даних, через яку переносимо номери між…

    21.12.2024

    Що потрібно знати українцям про спілкування з близькими в Росії через WhatsApp

    З 19 грудня 2024 року WhatsApp був включений до реєстру організаторів поширення інформації в росії,…

    21.12.2024

    Інсайдери розкрили, наскільки тонким буде Samsung Galaxy S25 Slim

    Наступного року Samsung Galaxy S25 Slim доведеться поборотися за гаманці покупців з iPhone 17 Air.…

    21.12.2024

    Тизер “Супермена” встановив рекорд із 250 мільйонами переглядів

    Тизер-трейлер нового фільму про Супермена став справжньою сенсацією, зібравши рекордну кількість переглядів за першу добу.…

    21.12.2024

    Тонкий, потужний і сучасний: особливості Galaxy S25 Slim

    Довгий час я намагався не обговорювати смартфони Samsung, а точніше серію S25. Звичайно, чутки про…

    21.12.2024

    OnePlus Ace 5 і Ace 5 Pro вперше з’явилися на реальних фото

    Майбутні смартфони OnePlus Ace 5 і Ace 5 Pro з'явилися в базі даних китайського сертифікаційного…

    21.12.2024