-11.9 C
Czech
Pondělí 2. února 2026
ITBoxBezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

Bezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

V softwaru Razer Synapse byla objevena znepokojivá bezpečnostní chyba, kterou lze zneužít k získání práv správce v operačním systému Windows 10.

Při používání systému Windows 10 je běžný uživatel omezen v provádění změn v systému, pokud nemá všechna potřebná oprávnění. Uživatel vystupující na Twitteru pod přezdívkou „jonhat“ zveřejnil bezpečnostní chybu, díky které může neoprávněný uživatel získat přístup k právům správce. Příspěvek obsahuje video, které ukazuje, jak jednoduché je zneužít nově objevenou bezpečnostní chybu.

https://twitter.com/j0nh4t/status/1429049506021138437?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1429049506021138437%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.pcgamer.com%2Frazer-windows-10-security-flaw-admin%2F

Po připojení zařízení Razer načte Windows instalační program Razer obsahující software ovladače a nástroj Synapse. V rámci instalační procedury se otevře okno Průzkumníka, které uživatele vyzve k výběru místa, kam má být ovladač nainstalován. Tato instalační rutina je spuštěna se zvýšenými právy správce, což jsou nejvyšší práva dostupná v systému Windows 10.

Jonhat zjistil, že pokud se uživatel rozhodne změnit výchozí umístění instalační složky, což vyvolá dialogové okno „Vyberte složku“, může uživatel kliknout pravým tlačítkem myši na instalační okno a stisknutím klávesy Shift otevřít terminál Powershell s právy správce.

Chyba se dá využít i bez periferií Razer

Další uživatel v reakci na tweet tvrdil, že tento typ útoku funguje také s jakoukoli myší Asus ROG. Ta vyzve k instalaci Armory Crate a spustí ji se stejnými zvýšenými systémovými právy. Někteří uživatelé dokonce ukázali, že k využití bezpečnostní chyby není potřeba ani žádná periferie. Uživatel an0n_r0 na Twitter zveřejnil video, kde stejnou chybu zneužil jen pomocí Android telefonu.

Společnost Razer poté poskytla své prohlášení a ujistila, že její bezpečnostní tým pracuje na opravě:

„Byli jsme upozorněni na situaci, kdy náš software ve velmi specifickém případě použití poskytuje uživateli širší přístup k jeho počítači během procesu instalace,“ uvedla společnost. „Problém jsme prošetřili a v současné době provádíme změny v instalační aplikaci, abychom tento případ použití omezili. Použití našeho softwaru (včetně instalační aplikace) neumožňuje neoprávněný přístup třetích stran k počítači.“

„Jsme odhodláni zajistit digitální bezpečnost a zabezpečení všech našich systémů a služeb, a pokud narazíte na jakékoli potenciální nedostatky, vyzýváme vás, abyste je nahlásili prostřednictvím naší služby odměn za chyby Inspectiv: https://app.inspectiv.com/#/sign-up,“ dodala společnost.

Přestože uživatel jonhat zveřejnil chybu veřejně, nabídla mu společnost odměnu za zjištění chyby. Jakou částku mu ale nabídla už uživatel neuvedl.

Reklama

Doporučujeme

U olympijského hokejového stadionu se staly dva bezpečnostní incidenty

Nedaleko milánské haly Santa Giulia, kde se uskuteční olympijské hokejové zápasy, se za poslední týden odehrály dva bezpečnostní incidenty. Při prvním z nich policisté zastřelili jednoho muže a při druhém dalšího muže vážně zranili. Píší o tom dnes italská média.

Indie přestane odebírat ruskou ropu, souhlasil podle Trumpa premiér Módí

Indický premiér Naréndra Módí souhlasil, že jeho země přestane odebírat ruskou ropu, což pomůže k ukončení války na Ukrajině. Po telefonátu s indickým lídrem to dnes uvedl americký prezident Donald Trump. Spojené státy podle něho s okamžitou platností sníží cla na dovoz z Indie z 25 na 18 procent. Indie jako součást uzavřené obchodní dohody omezí cla a další bariéry pro dovoz z USA postupně až na nulu, dodal Trump.

Do Egypta se přes přechod Rafah dostali první lidé z Pásma Gazy

Do Egypta se z Pásma Gazy dostali první palestinští pacienti, kteří využili obnoveného provozu na hraničním přechodu Rafah. Uvedly to agentury AFP a AP. Přechod byl uzavřen od května 2024. Denně jej nyní bude moci překročit několik desítek Palestinců v každém směru. Přepravu zboží Izrael, který přechod kontroluje na palestinské straně hranice, zatím nedovolil.

Rusko nechce ukončit válku na Ukrajině. Chce ji prodlužovat, řekl polský státní tajemník

Rusko podle Polska zneužívá mírová jednání k prodlužování války na Ukrajině. Zatímco Kyjev prokazuje vůli konflikt ukončit, Moskva dál útočí na civilní infrastrukturu a nejedná v dobré víře, řekl polský státní tajemník pro evropské záležitosti Ignacy Niemczycki.

Trump chce omezit závislost na Číně a buduje surovinový sklad

Americká vláda chce vytvořit strategické zásoby surovin, bez kterých se dnes neobejdou baterie, elektromobily ani moderní elektronika. Projekt má zároveň omezit dopady výkyvů cen a případných výpadků dodávek, které Washington dlouhodobě spojuje s dominantní pozicí Číny.

Bad Bunny přepsal dějiny Grammy a vítězství věnoval lidem, kteří opustili svou vlast

Bad Bunny se stal jednou z největších hvězd letošních Grammy a jeho vítězství se zapíše do dějin. Poprvé v historii totiž cenu za Album roku získalo španělsky zpívané album. Portorický hudebník svůj triumf věnoval lidem, kteří museli opustit domov, aby mohli jít za svými sny.

Kandidátka slibující tvrdý postup proti zločinu vyhrála prezidentské volby v Kostarice

Laura Fernández vyhrála prezidentské volby v Kostarice hned v prvním kole a vyhne se druhému kolu. Kampaň postavila na pokračování tvrdého postupu proti kriminalitě v době, kdy země řeší nárůst násilí spojeného s drogovými gangy.

Krypto firmy žádají odklad nové povinnosti v EU

Evropské krypto firmy narazily na nepříjemnou realitu: jedna licence jim nemusí stačit. Pokud platforma pracuje se stabilními mincemi navázanými na oficiální měnu a zároveň umožňuje jejich využití pro platby, může nově potřebovat ještě druhé povolení podle pravidel pro platební služby. V praxi to znamená víc papírování, delší schvalování a také vyšší náklady.

KOMENTÁŘ: Americkou pokladnici povede jestřáb Warsh? Paradoxní volba zatlačila na bitcoin 

Příštím předsedou Fedu se s největší pravděpodobností stane Kevin Warsh, který už v instituci před dvaceti lety působil. Donald Trump si vybírá nového nominanta, aby mohl po vyšachování Jeroma Powella více ovlivňovat monetární politiku. Warsh se ale možná nedá tak lacino zastrašit. Jeho tvrdé postoje zřejmě poslaly bitcoin do červených čísel.

Francouzský gigant Capgemini prodává dceřinou firmu kvůli smlouvě s ICE

Francouzský technologický gigant Capgemini prodává svou americkou dceřinou společnost, která má smlouvu s Imigračním a celním úřadem (ICE). Ten čelí ostré kritice po zabití dvou amerických občanů v Minneapolis.

Írán si předvolal velvyslance EU kvůli označení íránských gard za teroristy

Írán si dnes předvolal všechny velvyslance Evropské unie působící na jeho území. Protestuje tím proti rozhodnutí všech ministrů zahraničí zemí EU, kteří se minulý týden shodli na zařazení íránských revolučních gard na unijní seznam teroristických organizací. Informovala o tom agentura AP.

Íránský nejvyšší vůdce varoval USA před válkou

Íránský duchovní vůdce a faktický vládce islámské republiky Alí Chámeneí prohlásil, že jakýkoli útok Spojených států vyústí v regionální válku a obvinil je ze snahy získat obrovské zdroje ropy a zemního plynu. Americko-íránská jednání pokračují.

Ukrajina hlásí po nočních ruských útocích nejméně šest zraněných

Nejméně šest zraněných si vyžádaly útoky, které Rusko v noci na dnešek podniklo na různých místech Ukrajiny. Vyplývá to z hlášení ukrajinských úřadů. Podle gubernátora ruské Belgorodské oblasti Vjačeslava Gladkova dva lidé zemřeli při požáru v domě, který zasáhl ukrajinský dron.

Čtyři Britové zemřeli po dovolené na Kapverdách, rodiny chystají žaloby

Kapverdy řeší opakované vlny vážných žaludečních onemocnění u turistů. Čtyři Britové zemřeli během několika měsíců poté, co na ostrovech onemocněli. Rodiny mluví o chaosu na místních klinikách a tvrdí, že se o rizicích dozvěděly pozdě.
Reklama
Reklama
Reklama
Reklama