Програми

У Windows знайдена дурна, але дуже небезпечна уразливість

Share

На цьому тижні стало відомо, що за допомогою утиліти для мишей і клавіатур Razer можна отримати права адміністратора на будь-якому комп’ютері з Windows. Як з’ясувалося, проблема полягає не в утиліті Razer Synapse, а в слабкій системі захисту операційної системи.

Дослідник безпеки Лоуренс Амер дослідним шляхом встановив, точно такий же експлойт виходить реалізувати і при підключенні периферії бренду SteelSeries: в процесі установки програми SteelSeriesGG можна запустити вікно командного рядка з правами адміністратора і виконати будь-які дії. Ймовірно, те ж саме можна зробити, використовуючи комп’ютерну периферію інших брендів.

Сайт Tom’s Guide з’ясував, Що система Windows не відрізняє апаратні драйвери, установка яких вимагає права адміністратора, від програм для настройки периферійних пристроїв, через що підвищує права доступу до системних функцій для цих програм.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Компанія Microsoft поки ніяк не відреагувала на повідомлення про проблему, але очевидно, що їй доведеться випустити апдейт, який закриє сторонньому ПО можливість працювати з підвищеними привілеями. Заплатки, ймовірно, вийдуть не тільки для Windows 10 і Windows 11, але і для більш ранніх операційних систем, в тому числі тих, підтримка яких була завершена. 

Злом з використанням описаного експлойта можливий при фізичному доступі до комп’ютера, проте не виключено, що хакери можуть здійснити атаку і віддалено (наприклад, модифікувавши ідентифікатор обладнання). ІБ-фахівці радять відкрити «Параметри» операційної системи і в розділі «Параметри встановлення пристроїв» відключити автоматичну установку драйверів.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
  • Останні записи

    Стали відомі нові функції акумуляторів у iPhone 15

    В iPhone та iPad використовуються літій-іонні акумулятори, які схильні до хімічного старіння. Це поступово знижує…

    12.05.2024

    Microsoft повідомила про повне припинення підтримки Windows 10 21H2 менш ніж за місяць

    Наслідуючи графік життєвого циклу своїх операційних систем Windows компанія Microsoft оголосила про повне закінчення підтримки…

    12.05.2024

    У мережу злили фото складаного Xiaomi Mix Flip

    Знімок засвітився у китайській соцмережі Wiebo. На ньому показано зовнішню сторону складаного смартфона Xiaomi Mix…

    12.05.2024

    В App Store з’явився емулятор PlayStation 1

    Користувачі iPhone тепер можуть зіграти в тайтли першої PlayStation завдяки новому безкоштовному емулятор Gamma, який з'явився в…

    12.05.2024

    Астрофотограф зробив вражаючий знімок сонячного затемнення

    Зйомка повного сонячного затемнення вважається одним із найскладніших завдань в астрофотографії через необхідність детального планування…

    12.05.2024

    Робот-гуманоїд Tiangong вміє бігати зі швидкістю 6 км/год (відео)

    Стартап з Пекіна представив Tiangong – робота-гуманоїда з електричним приводом, здатного розвивати біг до 6…

    12.05.2024