TechBriefly IT
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly IT
No Result
View All Result
Home Featured
Il mouse Razer può far sì che chiunque disponga delle autorizzazioni di amministratore in Windows

Il mouse Razer può far sì che chiunque disponga delle autorizzazioni di amministratore in Windows

byBarış Selman
23/08/2021
in Featured, Security, Software, Tech, technology, Windows
Reading Time: 3 mins read
Share on FacebookShare on Twitter

A causa di un bug nell’app Synapse, un mouse Razer può far sì che chiunque disponga delle autorizzazioni di amministratore in Windows. La sicurezza di Windows è sempre stata uno dei cavalli di battaglia di chi sostiene che il sistema non sia sicuro come dovrebbe, e la verità è che hanno ragione con notizie come questa, riguardo un bug che permette di ottenere i permessi di amministratore durante l’installazione del driver di un mouse wireless Razer.

Una nuova vulnerabilità che non richiede di fare clic su un file sospetto o di installare un programma da fonti non ufficiali. Una violazione che mette a rischio la sicurezza dei computer e sebbene, per sfruttarla, l’attaccante debba avere accesso fisico al computer, mostra comunque che Microsoft ha ancora molto lavoro da fare per migliorare la sicurezza del suo sistema.

  Tutto quello che devi sapere su Battlefield 2042
Un bug nell'app Synapse per l'utilizzo di un mouse Razer può far sì che chiunque disponga delle autorizzazioni di amministratore in Windows
A causa di un bug nell’app Synapse, un mouse Razer può far sì che chiunque abbia le autorizzazioni di amministratore in Windows

E in questo caso, il problema sorge quando si installano i driver per un mouse wireless Razer tramite l’applicazione Synapse. Questo è lo strumento che permette di configurare tutti i parametri oltre che di personalizzare funzioni e controlli per facilitare l’utilizzo, ad esempio, di un mouse e che beneficia del sistema “Plug and Play” che facilita la connessione dei dispositivi semplicemente “ collegandoli” al PC.

L’applicazione Synapse viene eseguita automaticamente quando è collegato un mouse Razer. Utilizzando il file RazerInstaller.exe viene effettuata una normale installazione, che però permette anche all’utente di aprire una finestra di Explorer per scegliere dove installare i driver. Ed è qui che inizia il problema, poiché l’utente può aprire PowerShell e accedere a quasi tutte le funzioni del computer.

Hai bisogno di un amministratore locale e hai accesso fisico?
– Collega un mouse Razer (o il dongle)
– Windows Update scaricherà ed eseguirà RazerInstaller come SYSTEM
– Abuso Explorer con privilegi elevati per aprire Powershell con Maiusc+clic destro

Ho provato a contattare @Razer, ma nessuna risposta. Quindi ecco un omaggio pic.twitter.com/xDkl87RCmz

— jonhat (@j0nh4t) 21 agosto 2021

La vulnerabilità è stata scoperta e pubblicata su Twitter dall’utente @ j0nh4t, che ha deciso di rendere pubblica l’esistenza di questa violazione della sicurezza dopo aver contattato Razer e non aver ricevuto alcuna risposta in un primo momento. A seguito di questo articolo, Razer ha pubblicato una dichiarazione, affermando che stanno lavorando su modifiche all’applicazione per limitare questo caso d’uso.

  In che modo il conflitto Russia-Ucraina influenza i mercati delle criptovalute e delle azioni?

La dichiarazione afferma: “Siamo venuti a conoscenza di una situazione in cui il nostro software, in un caso d’uso molto specifico, fornisce all’utente un accesso più ampio al proprio computer durante il processo di installazione. Abbiamo esaminato il problema e stiamo attualmente apportando modifiche all’applicazione di installazione per limitare questo caso d’uso e rilasceremo a breve una versione aggiornata. L’uso del nostro software (inclusa l’applicazione di installazione) non fornisce l’accesso non autorizzato al computer da parte di terzi.”

Lo sfruttamento di questo bug richiede sia un mouse Razer che l’accesso personale al computer, due limiti che riducono al minimo l’impatto della violazione ma potrebbero farci pensare a quanti di questi bug possono influenzare altri dispositivi “Plug & Play”.

Tags: chedelleWindows

Related Posts

ASUS interrompe la produzione di RTX 5070 Ti a causa di un grave collo di bottiglia nella fornitura di memoria

ASUS interrompe la produzione di RTX 5070 Ti a causa di un grave collo di bottiglia nella fornitura di memoria

Una guida per visualizzare la cronologia dei calcoli su iOS 18

Una guida per visualizzare la cronologia dei calcoli su iOS 18

Come verificare se qualcuno ha letto il tuo messaggio su iPhone o iPad

Come verificare se qualcuno ha letto il tuo messaggio su iPhone o iPad

Netflix si assicura i diritti first-to-stream di Sony Pictures

Netflix si assicura i diritti first-to-stream di Sony Pictures

ASUS interrompe la produzione di RTX 5070 Ti a causa di un grave collo di bottiglia nella fornitura di memoria
Tech

ASUS interrompe la produzione di RTX 5070 Ti a causa di un grave collo di bottiglia nella fornitura di memoria

Una guida per visualizzare la cronologia dei calcoli su iOS 18
Tech

Una guida per visualizzare la cronologia dei calcoli su iOS 18

Come verificare se qualcuno ha letto il tuo messaggio su iPhone o iPad
Tech

Come verificare se qualcuno ha letto il tuo messaggio su iPhone o iPad

Netflix si assicura i diritti first-to-stream di Sony Pictures
Tech

Netflix si assicura i diritti first-to-stream di Sony Pictures

Samsung lancia lo streaming cloud istantaneo nell'aggiornamento Mobile Gaming Hub
Tech

Samsung lancia lo streaming cloud istantaneo nell'aggiornamento Mobile Gaming Hub

TechBriefly IT

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.