1.1 C
Czech
Středa 3. prosince 2025
ITBoxBezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

Bezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

V softwaru Razer Synapse byla objevena znepokojivá bezpečnostní chyba, kterou lze zneužít k získání práv správce v operačním systému Windows 10.

Při používání systému Windows 10 je běžný uživatel omezen v provádění změn v systému, pokud nemá všechna potřebná oprávnění. Uživatel vystupující na Twitteru pod přezdívkou „jonhat“ zveřejnil bezpečnostní chybu, díky které může neoprávněný uživatel získat přístup k právům správce. Příspěvek obsahuje video, které ukazuje, jak jednoduché je zneužít nově objevenou bezpečnostní chybu.

https://twitter.com/j0nh4t/status/1429049506021138437?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1429049506021138437%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.pcgamer.com%2Frazer-windows-10-security-flaw-admin%2F

Po připojení zařízení Razer načte Windows instalační program Razer obsahující software ovladače a nástroj Synapse. V rámci instalační procedury se otevře okno Průzkumníka, které uživatele vyzve k výběru místa, kam má být ovladač nainstalován. Tato instalační rutina je spuštěna se zvýšenými právy správce, což jsou nejvyšší práva dostupná v systému Windows 10.

Jonhat zjistil, že pokud se uživatel rozhodne změnit výchozí umístění instalační složky, což vyvolá dialogové okno „Vyberte složku“, může uživatel kliknout pravým tlačítkem myši na instalační okno a stisknutím klávesy Shift otevřít terminál Powershell s právy správce.

Chyba se dá využít i bez periferií Razer

Další uživatel v reakci na tweet tvrdil, že tento typ útoku funguje také s jakoukoli myší Asus ROG. Ta vyzve k instalaci Armory Crate a spustí ji se stejnými zvýšenými systémovými právy. Někteří uživatelé dokonce ukázali, že k využití bezpečnostní chyby není potřeba ani žádná periferie. Uživatel an0n_r0 na Twitter zveřejnil video, kde stejnou chybu zneužil jen pomocí Android telefonu.

Společnost Razer poté poskytla své prohlášení a ujistila, že její bezpečnostní tým pracuje na opravě:

„Byli jsme upozorněni na situaci, kdy náš software ve velmi specifickém případě použití poskytuje uživateli širší přístup k jeho počítači během procesu instalace,“ uvedla společnost. „Problém jsme prošetřili a v současné době provádíme změny v instalační aplikaci, abychom tento případ použití omezili. Použití našeho softwaru (včetně instalační aplikace) neumožňuje neoprávněný přístup třetích stran k počítači.“

„Jsme odhodláni zajistit digitální bezpečnost a zabezpečení všech našich systémů a služeb, a pokud narazíte na jakékoli potenciální nedostatky, vyzýváme vás, abyste je nahlásili prostřednictvím naší služby odměn za chyby Inspectiv: https://app.inspectiv.com/#/sign-up,“ dodala společnost.

Přestože uživatel jonhat zveřejnil chybu veřejně, nabídla mu společnost odměnu za zjištění chyby. Jakou částku mu ale nabídla už uživatel neuvedl.

Reklama

Doporučujeme

V Hondurasu je pozastavené sčítání výsledků voleb, Trump pohrozil tamním úřadům

Americký prezident Donald Trump dnes obvinil úřady v Hondurasu, že se snaží ovlivnit výsledky nedělních prezidentských voleb. Tamní volební komise v pondělí pozastavila sčítání výsledků poté, co přestaly fungovat její webové stránky. Stalo se to v okamžiku, kdy byl mezi dvěma vedoucími kandidáty rozdíl pouhých 515 hlasů. Volební web v Hondurasu stále nefunguje, což komise zdůvodnila technickým selháním systému, informovala dnes místní média.

Jada Pinkett Smith čelí obvinění z výhružek i ničení kariéry. Dlouholetý přítel Willa Smitha žádá tři miliony

Bilaal Salaam, dlouholetý přítel Willa Smitha, obvinil Jadu Pinkett Smith z toho, že mu v minulosti vyhrožovala kvůli informacím o jejím soukromí. Tvrdí, že po konfrontaci, která se měla odehrát během narozeninové oslavy jejího manžela, se rozjela série hrozeb a nátlaků, které mu úplně převrátily jeho život naruby.

Počet obětí povodní v Indonésii přesáhl 700, evakuován byl milion lidí

Indonéskou Sumatru zasáhly nejhorší záplavy za poslední roky. Tisíce domů zmizely v bahně, milion lidí musel odejít z domovů a počty obětí dál rostou. Odloučené oblasti čekají na pomoc a vláda řeší, jak rychle obnovit přístupové cesty.

Bývalou šéfku evropské diplomacie Federicu Mogherini zadržela belgická policie

Federica Mogherini, bývalá šéfka evropské diplomacie a někdejší ředitelka Evropské služby pro vnější činnost (EEAS), byla podle belgických médií zadržena během policejních razií souvisejících s vyšetřováním korupce.

Prada dokončila převzetí Versace za 1,4 miliardy dolarů

Prada Group uzavřela nákup značky Versace a zaplatila za ni 1,375 miliardy dolarů v hotovosti. Jeden z nejznámějších módních domů světa tak přechází pod stejné vedení jako Prada i Miu Miu. Skupina tím otevírá novou etapu italské luxusní módy.

Nová technologie výrazně urychluje získávání vody ze vzduchu

Inženýři z Massachusettského technologického institutu (MIT) představili nové zařízení, které dokáže výrazně urychlit získávání pitné vody z atmosféry. Technologie, založená na ultrazvuku, je podle odborníků pětačtyřicetkrát efektivnější než dosavadní metody využívající teplo ze slunce.

Logistické centrum NATO pro Ukrajinu v Polsku začaly chránit nizozemské Patrioty

Logistické centrum velitelství NATO pro bezpečnostní asistenci a výcvik Ukrajiny (NSATU) na letecké základně Jasionka u polského města Řešov (Rzeszów) začala od tohoto měsíce chránit nizozemská mise zahrnující dva systémy vzdušné obrany Patriot. Podle médií a nizozemského ministerstva obrany mají základnu na jihovýchodě Polska hlídat půl roku.

Na mši s papežem v Bejrútu přišlo na 150.000 lidí

Mši nedaleko bejrútského přístavu za účasti papeže Lva XIV. dnes navštívilo na 150.000 lidí. Uvedl to v prohlášení Vatikán, který cituje místní úřady, napsala agentura AFP. Při obřadu papež vyzval k tomu, aby se Libanon po tvrdých zkouškách, které zažil, stal domovem spravedlnosti a bratrství. Krátce před zahájením mše se papež pomodlil u památníku obětí výbuchu v bejrútském přístavu, při kterém v roce 2020 zahynulo přes 200 lidí. Dnes odpoledne se vrací do Vatikánu.

Ukrajinské drony v noci zaútočily v centrální části Ruska

Ukrajinské drony v noci zaútočily na zařízení na výrobu paliv a energií v centrální části evropského Ruska a vyvolaly požáry, oznámil na sociální síti gubernátor Orelské oblasti Andrej Klyčkov. Nálet se obešel bez obětí a zraněných, na odstranění škod se pracuje, dodal. Podle médií nejspíše hoří sklad pohonných hmot v druhém největším městě regionu. Ruské drony podnikly rozsáhlý nálet na Oděsu na jihu Ukrajiny, dva raněné si vyžádalo ruské bombardování Dněpropetrovské oblasti, informovaly místní úřady.

Ozonová díra nad Antarktidou je nejmenší od roku 2019

Ozonová vrstva nad jižní polární oblastí letos překvapila vědce. Po několika problematických letech se její úbytek zpomalil a sezona skončila nezvykle brzy. Výzkumné týmy sledují, zda jde o začátek trvalejšího trendu, nebo jen o výjimku.

Británie a USA se dohodly na nulových clech ve farmaceutickém průmyslu

Londýn se dohodnul s Washingtonem na nulových clech v britském vývozu léků na americký trh po dobu nejméně tří let, informovala televize ABC. Na oplátku bude platit za léky více a britské farmaceutické společnosti zvýší investice v USA. Obě strany dohodu označily za vítězství.

Turecko informovalo o novém útoku proti lodi v Černém moři

Turecké úřady informovaly o novém útoku proti nákladní lodi v Černém moři. Loď, plující pod ruskou vlajkou s nákladem slunečnicového oleje do Gruzie, ohlásila, že byla napadena 80 námořních mil (asi 150 kilometrů) od tureckého pobřeží, nepožádala však o pomoc a její posádka čítající 13 námořníků je v pořádku. Uvedla to dnes agentura AFP. Server Marine Traffic i turecké úřady označují loď Midvolga 2 za tanker.

Skandál v Jižní Africe: Moderátorka a dcera exprezidenta verbovaly muže do ruské armády

V pondělí stanula před soudem Nonkululeko Mantula (39 let), moderátorka jihoafrické televizní stanice SAfm. Policie ji zadržela spolu se čtyřmi muži a obvinila, že rekrutovala dobrovolníky pro ruskou armádu. Současně vyšetřuje dceru bývalého prezidenta Duduzile Zuma-Sambudlu, která měla dostat na frontu několik mužů podvodem.

Zelenskyj se při schůzce s Macronem spojil také s Witkoffem a evropskými lídry

Mír na Ukrajině musí být skutečně trvalý, uvedl ukrajinský prezident Volodymyr Zelenskyj po dnešním setkání se svým francouzským protějškem Emmanuelem Macronem. Během několikahodinového jednání se podle Elysejského paláce oba lídři spojili se zmocněncem amerického prezidenta Donalda Trumpa Stevem Witkoffem, který se má v úterý setkat s ruským prezidentem Vladimirem Putinem. Prezidenti hovořili také s dalšími evropskými státníky, zástupci Evropské unie i Severoatlantické aliance, uvedly agentury AFP a Reuters.
Reklama
Reklama
Reklama
Reklama