Connect with us

Τι ψάχνεις;

Νεα

Ένα κενό ασφάλειας σε ποντίκι της Razer μπορεί να δώσει πρόσβαση διαχειριστή σε χρήστες PC που δεν είναι διαχειριστές

razer

Ένα τεράστιο κενό ασφαλείας έχει ανακαλυφθεί σε ορισμένα ποντίκια Razer που επιτρέπει στους χρήστες να αποκτήσουν πρόσβαση σε επίπεδο διαχειριστή σε έναν υπολογιστή.

Ο χρήστης του Twitter jonhat ανακάλυψε ότι το λογισμικό εγκατάστασης που εκκινεί κατά την εγκατάσταση ενός ποντικιού Razer δίνει στον παίκτη πρόσβαση στον εξερευνητή αρχείων των Windows στο επίπεδο του λογαριασμού SYSTEM, ακόμη και αν είναι συνδεδεμένος μόνο με έναν τυπικό λογαριασμό χρήστη που δεν είναι διαχειριστής.

Όταν οποιαδήποτε νέα συσκευή USB είναι συνδεδεμένη σε υπολογιστή με Windows, η συσκευή λαμβάνει προσωρινά πρόσβαση σε επίπεδο SYSTEM (το οποίο είναι το υψηλότερο επίπεδο προνομίων στην ιεραρχία χρηστών των Windows), ώστε τα προγράμματα οδήγησης να μπορούν να εγκατασταθούν στο φάκελο των Windows. Αυτή είναι συνήθως μια διαδικασία παρασκηνίου που δεν περιλαμβάνει τον χρήστη.

Ωστόσο, η σύνδεση ενός ποντικιού Razer για πρώτη φορά ανοίγει ένα πρόγραμμα εγκατάστασης για το λογισμικό Razer Synapse, το οποίο δίνει στους χρήστες την επιλογή να επιλέξουν πού θα εγκατασταθεί το λογισμικό.

Εάν ένας χρήστης επιλέξει να αλλάξει την προεπιλεγμένη τοποθεσία εγκατάστασης, το λογισμικό θα εμφανίσει ένα παράθυρο “Εξερεύνηση αρχείων” για να του επιτρέψει να επιλέξει έναν νέο φάκελο εγκατάστασης. Ωστόσο, επειδή αυτό το παράθυρο ανοίγει κατά τη διαδικασία εγκατάστασης, το λογισμικό εξακολουθεί να έχει δικαιώματα σε επίπεδο συστήματος, πράγμα που σημαίνει ότι ο χρήστης έχει τεχνικά πρόσβαση διαχειριστή.

Advertisement. Scroll to continue reading.

Ο Jonhat ανακάλυψε ότι κάνοντας δεξί κλικ & Shift σε αυτό το παράθυρο, οι χρήστες μπορούν να ανοίξουν ένα παράθυρο Windows Powershell, το οποίο τους δίνει μια γραμμή εντολών με πλήρη δικαιώματα διαχειριστή.

Οι χρήστες με πρόσβαση διαχειριστή σε υπολογιστή έχουν τον πλήρη έλεγχο του λογισμικού και των ρυθμίσεων του υπολογιστή. Μπορούν να έχουν πρόσβαση σε όλα τα αρχεία στον υπολογιστή, να αλλάξουν τις ρυθμίσεις ασφαλείας και να εγκαταστήσουν λογισμικό και υλικό.

Θεωρητικά, σε ένα χειρότερο σενάριο, κάποιος με ποντίκι Razer θα μπορούσε να χρησιμοποιήσει αυτόν τον τρόπο αντιμετώπισης για να εγκαταστήσει κακόβουλο λογισμικό ή λογισμικό υποκλοπής spyware  υπολογιστή που δεν προστατεύεται σωστά (όπως υπολογιστής φίλου ή συνεργάτη ή Η / Υ χώρου εργασίας).

Advertisement. Scroll to continue reading.

Λίγες ημέρες μετά την ανακάλυψη του jonhat, δημοσίευσε στο Twitter ότι η Razer είχε έρθει σε επαφή μαζί του και του είπε ότι η ομάδα ασφαλείας της «εργαζόταν σε μια επιδιόρθωση το συντομότερο δυνατό».

ΔΙΑΦΗΜΙΣΗ
ΑΚΟΛΟΎΘΗΣΈ ΜΑΣ
ΔΙΑΦΗΜΙΣΗ

ΔΗΜΟΦΙΛΗ ΤΩΡΑ

Gaming

Σημαντική διεθνή αναγνώριση για το Video Games Museum, καθώς ανακοινώθηκε η ένταξή του στο ICOM (International Council of Museums), τον κορυφαίο διεθνή οργανισμό που...

Ταινίες

Μια απρόσεκτη δήλωση του Ian McKellen φαίνεται πως άνοιξε παράθυρο σε μια από τις πιο καταστροφικές σκηνές του Avengers: Doomsday. Ο 86χρονος ηθοποιός επιστρέφει...

Ταινίες

Ο Vin Diesel έδωσε επιτέλους την είδηση που περίμεναν οι fans του Fast & Furious, αποκαλύπτοντας τόσο τον τίτλο όσο και την ημερομηνία κυκλοφορίας...

Gaming

Μία ομάδα παθιασμένων οπαδών του Call of Duty κατάφερε το ακατόρθωτο, επαναφέροντας την αρχική εμπειρία του Warzone. Μετά από χρόνια επίπονης προσπάθειας, η έκδοση...

Σειρες

Η τηλεοπτική μεταφορά του The Last of Us στο HBO φαίνεται πως ίσως φτάσει στο τέλος της νωρίτερα απ’ ό,τι είχε αρχικά υπονοηθεί από...

Gaming

Το ανεξάρτητο στούντιο POOR LOCKE ανακοίνωσε ότι το Crimson Capes θα κυκλοφορήσει στις 12 Φεβρουαρίου για PC μέσω Steam, προτείνοντας μια διαφορετική προσέγγιση στη...

Τεχνολογία

Μπορεί ένα απλό κουίζ του Harry Potter να αποκαλύψει αν κάποιος έχει προοπτικές να ιδρύσει τη δική του επιχείρηση; Σύμφωνα με νέα ακαδημαϊκή έρευνα...

Features

Το Moltbook έχει προκαλέσει παγκόσμιο ενδιαφέρον στον χώρο της τεχνολογίας, καθώς πρόκειται για ένα κοινωνικό δίκτυο όπου επιτρέπεται η παρουσία μόνο σε τεχνητές νοημοσύνες....

Features

Το Netflix υποδέχεται τον Φεβρουάριο του 2026 με έντονη δραστηριότητα, φέρνοντας νέο περιεχόμενο από σειρές, ταινίες, ντοκιμαντέρ και stand-up specials. Ο μήνας συνδυάζει πολυαναμενόμενες...

Features

Ο Ιανουάριος κύλησε σε πιο ήπιους ρυθμούς για τις νέες gaming κυκλοφορίες, όμως ο Φεβρουάριος του 2026 έρχεται αποφασισμένος να καλύψει το χαμένο έδαφος....

Gaming

Το Fortnite ετοιμάζεται να αποκτήσει πολύ περισσότερα gaming crossovers, καθώς η Epic Games αποκάλυψε νέες λεπτομέρειες για το επίσημο πρόγραμμα συνεργασιών της στο πλαίσιο...

Τεχνολογία

Ερευνητές αποφάσισαν να βάλουν τα σύγχρονα μοντέλα τεχνητής νοημοσύνης να παίξουν Dungeons & Dragons, όχι για ψυχαγωγία αλλά ως επιστημονικό πείραμα. Στόχος ήταν να...

ΔΙΑΦΗΜΙΣΗ