Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliques

    Conecte um mouse ou teclado e obtenha privilégios de administrador do Windows para um computador? Esta é a falha de segurança que um pesquisador de segurança descobriu dentro do software Synapse da Razer.


    Razer Basilisk V2 Preço inicial 89.99 €



    Avaliação Itopdroid (3) leia o teste


    Comprar usado: Comprar novo:
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesAmazon Warehouse 42,80
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesCdiscount Marketplace 46,00
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesMercado Fnac.com 54,90
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesMateriel.net 54,90
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesRakuten 55,58
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesBoulanger.com 59,99
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesAmazon Marketplace 62,78
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesTopbiz.com 72,93
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesRue du Commerce 80,99
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesFnac.com 89,99
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesDarty.com 89,99
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesPrincipais compras 94,94
    • Maxesport 95,89
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesLDLC 95,90
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliqueseBay 98,27
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliquesE. Leclerc - High-Tech 99,10
    • Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliqueseBay 52,61
    Como funciona a tabela de preços

    O Razer Synapse é um software que permite personalizar os botões e LEDs RGB nos periféricos Razer. Amplamente utilizado por jogadores em todo o planeta, é o assunto de uma vulnerabilidade de segurança facilmente explorável. Descoberto por @ j0nh4t que detalhou a manipulação no Twitter, ele permite acesso a privilégios de administrador no Windows simplesmente conectando um teclado ou mouse.



    Precisa de administrador local e acesso físico?
    - Conecte um mouse Razer (ou dongle)
    - O Windows Update baixará e executará o RazerInstaller como SISTEMA
    - Abuse do Explorer elevado para abrir o PowerShell com Shift + clique com o botão direito

    Tentei entrar em contato com @Razer, mas nenhuma resposta. Então aqui está um freebie pic.twitter.com/xDkl87RCmz


    - Jonhat (@ j0nh4t) 21 de agosto de 2021

    Na verdade, quando você conecta um dispositivo Razer a um PC, o Windows se oferece para instalar o Razer Synapse e inicia o executável com privilégios de sistema. Então, é possível alterar a pasta de instalação do software e abrir o PowerShell com alguns cliques, que também abre com privilégios de administrador. Portanto, é possível executar qualquer comando do computador ...


    O Windows PowerShell começa com privilégios de administrador. © @ j0nh4t

    Não se preocupe muito, porém, nada pode ser feito remotamente e você precisa estar fisicamente presente na frente do computador para explorar esse bug. No entanto, a Razer declarou que está corrigindo a falha e oferecerá uma atualização em breve. @ j0nh4t foi contatado pelo fabricante e recebeu um bônus por relatar o problema.

    Portanto, lembre-se de instalar as próximas atualizações do Razer Synapse se estiver usando o software.

    Adicione um comentário do Um bug em um software Razer permite que você faça login como administrador no Windows com apenas alguns cliques
    Comentário enviado com sucesso! Vamos analisá-lo nas próximas horas.