Categories: Tech

Esta falha de segurança é realmente bruta e fácil de usar

Um hacker revelou uma vulnerabilidade do Windows com dispositivos Razer. Isso permite que você se torne responsável com muita facilidade.

Está claro que as equipes responsáveis ​​pela segurança do Windows estão tendo um péssimo verão. Após PrintNightmare defeituoso, que continua a afetar clientes comerciais de produtos Microsoft, aqui está uma nova vulnerabilidade que explora falhas no lado periférico também. Desta vez, você precisa de um dispositivo Razer para aproveitá-lo.

Instalar em modo de administrador

É a conta Jonhat do Twitter que mostra essa falha com um pequeno vídeo. Ele se apresenta como um hacker e diz que entrou em contato com a Razer sem obter uma resposta antes de publicar. Você verá que o bug é realmente fácil de explorar.

Quando um dispositivo Razer é detectado, janelas A atualização irá buscar os drivers para este dispositivo automaticamente. Isso instalará o Programa de Manutenção Razer (Razer Synapse) e a Microsoft o executará com direitos de administrador. Problema, durante a instalação, o programa se oferece para escolher um caminho de instalação alternativo usando o explorador de arquivos. Este, por sua vez, é lançado no modo de administrador. No explorador de arquivos, um simples clique com o botão direito abre o caminho especificado em um prompt de comando do Powershell, ainda no modo admin. A partir daí, você pode acessar o console do sistema no modo de administrador. “Binpot!” É isso.

Defeito adicional

Jonhat também especifica que se o usuário escolher um caminho de instalação específico, que é um caminho de pasta personalizável como a área de trabalho, um binário executável será salvo e poderá ser hackeado para obter acesso permanente. O último é acionado pela autenticação do usuário quando o dispositivo é iniciado.

Razer promete uma solução rápida

As equipes de segurança da Razer acabaram ligando para Jonas para fazer uma promessa de uma solução rápida. Ele especifica que recebeu uma recompensa, como parte da recompensa do bug da Razer, apesar do bug ter sido postado.

Mas o vendedor de periféricos não é o único envolvido aqui. O driver foi fornecido diretamente pela Microsoft por meio do Windows Update ao usuário. Portanto, a empresa deve redobrar esforços para garantir a segurança dos motoristas que podem ser instalados desta forma. Além disso, seria uma boa ideia verificar se outros drivers que instalam o software associado não o fazem, permitindo que o explorer seja aberto no modo de administrador. Portanto, seria apropriado receber uma resposta da Microsoft sobre este assunto.

Share
Published by
Genevieve Goodman

Recent Posts

Brasil: Entenda tudo sobre o caso da joalheria saudita que constrange Jair Bolsonaro

O ex-presidente brasileiro Jair Bolsonaro se encontra em crise mais uma vez. A polícia brasileira…

1 semana ago

O brasileiro preso na Espanha pretendia fugir

Quando questionado pela televisão espanhola, um ex-companheiro de prisão de Daniel Alves afirmou que o…

1 semana ago

Brasil abre o baile para as crianças

Criar uma conta Habilite o JavaScript no seu navegador para acessar o cadastro em…

1 mês ago

Escolhendo o relé térmico certo para a proteção ideal do motor

Os motores elétricos servem como a espinha dorsal das operações industriais, impulsionando uma infinidade de…

1 mês ago

“Nenhum filme sozinho pode proteger os povos indígenas”

René Nader Misura e João Salaviza retratam incansavelmente a resistência Krahu no Nordeste do Brasil.…

2 meses ago

Usando excitações atômicas para medir a rotação do espaço-tempo

A taxa de excitação de átomos sob diferentes valores de ohm. Fonte: Arksif (2024). doi:…

3 meses ago