3.5 C
Czech
Pátek 5. prosince 2025
ITBoxBezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

Bezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

V softwaru Razer Synapse byla objevena znepokojivá bezpečnostní chyba, kterou lze zneužít k získání práv správce v operačním systému Windows 10.

Při používání systému Windows 10 je běžný uživatel omezen v provádění změn v systému, pokud nemá všechna potřebná oprávnění. Uživatel vystupující na Twitteru pod přezdívkou „jonhat“ zveřejnil bezpečnostní chybu, díky které může neoprávněný uživatel získat přístup k právům správce. Příspěvek obsahuje video, které ukazuje, jak jednoduché je zneužít nově objevenou bezpečnostní chybu.

https://twitter.com/j0nh4t/status/1429049506021138437?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1429049506021138437%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.pcgamer.com%2Frazer-windows-10-security-flaw-admin%2F

Po připojení zařízení Razer načte Windows instalační program Razer obsahující software ovladače a nástroj Synapse. V rámci instalační procedury se otevře okno Průzkumníka, které uživatele vyzve k výběru místa, kam má být ovladač nainstalován. Tato instalační rutina je spuštěna se zvýšenými právy správce, což jsou nejvyšší práva dostupná v systému Windows 10.

Jonhat zjistil, že pokud se uživatel rozhodne změnit výchozí umístění instalační složky, což vyvolá dialogové okno „Vyberte složku“, může uživatel kliknout pravým tlačítkem myši na instalační okno a stisknutím klávesy Shift otevřít terminál Powershell s právy správce.

Chyba se dá využít i bez periferií Razer

Další uživatel v reakci na tweet tvrdil, že tento typ útoku funguje také s jakoukoli myší Asus ROG. Ta vyzve k instalaci Armory Crate a spustí ji se stejnými zvýšenými systémovými právy. Někteří uživatelé dokonce ukázali, že k využití bezpečnostní chyby není potřeba ani žádná periferie. Uživatel an0n_r0 na Twitter zveřejnil video, kde stejnou chybu zneužil jen pomocí Android telefonu.

Společnost Razer poté poskytla své prohlášení a ujistila, že její bezpečnostní tým pracuje na opravě:

„Byli jsme upozorněni na situaci, kdy náš software ve velmi specifickém případě použití poskytuje uživateli širší přístup k jeho počítači během procesu instalace,“ uvedla společnost. „Problém jsme prošetřili a v současné době provádíme změny v instalační aplikaci, abychom tento případ použití omezili. Použití našeho softwaru (včetně instalační aplikace) neumožňuje neoprávněný přístup třetích stran k počítači.“

„Jsme odhodláni zajistit digitální bezpečnost a zabezpečení všech našich systémů a služeb, a pokud narazíte na jakékoli potenciální nedostatky, vyzýváme vás, abyste je nahlásili prostřednictvím naší služby odměn za chyby Inspectiv: https://app.inspectiv.com/#/sign-up,“ dodala společnost.

Přestože uživatel jonhat zveřejnil chybu veřejně, nabídla mu společnost odměnu za zjištění chyby. Jakou částku mu ale nabídla už uživatel neuvedl.

Reklama

Doporučujeme

Merz bude jednat s belgickým premiérem, zřejmě o zmrazených ruských aktivech

Německý kancléř Friedrich Merz se v pátek setká s předsedkyní Evropské komise Ursulou von der Leyen a belgickým premiérem Bartem De Wever. Oznámil to dnes mluvčí vlády. Podle německých médií bude tématem jednání zřejmě otázka ruských aktiv zmrazených v Evropské unii, které chce komise využít na pomoc Ukrajině. Německo návrh podporuje, Belgie se staví proti.

Král Karel a Camilla přivítali hosty s královskou noblesou. Slavnostní výzdoba podtrhla výjimečný večer

Král Karel a královna Camilla přivítali německého prezidenta Franka-Waltera Steinmeiera a jeho ženu Elke s noblesou sobě vlastní. Večer v prostorách Windsorského hradu připomínal pohádkovou scénu plnou světel, historie i královských tradic.

Británie oznámila nové sankce proti Rusku kvůli útoku novičokem

Británie dnes oznámila nové sankce proti Rusku v souvislosti s vyšetřovací zprávou o úmrtí ženy, která byla v roce 2018 otrávena nervově paralytickou látkou novičok. Londýn si zároveň předvolal ruského velvyslance ve Spojeném království, což zdůvodnil "pokračujícími nepřátelskými aktivitami" Moskvy, informuje agentura Reuters.

Na dně Baltského moře bují život na zbraních z druhé světové války

Zbytky nacistických bomb a torpéd leží na dně Baltského moře už desítky let. Místo nebezpečné zóny plné jedu se tam ale hojně daří podmořskému životu. Příroda si našla cestu i tam, kde lidé zanechali spoušť.

Polsko ukončí chov zvířat na kožešiny, prezident ale vetoval zákaz držení psů na řetězu

Polský prezident Karol Nawrocki podepsal zákon zakazující chov zvířat pro kožešiny, čímž ukončil jednu z největších kožešinových produkcí na světě. Zároveň ale vetoval samostatný návrh, který měl zakázat držení psů na řetězech a zavést minimální velikosti kotců podle váhy zvířete.

Počet obětí ničivých povodní v Asii překročil 1500, stovky lidí se pohřešují

Počet obětí ničivých povodní v Asii překročil 1500 a stovky dalších lidí se stále pohřešují. Záchranáři se snaží dostat do oblastí, které záplavy a sesuvy půdy odřízly od okolní, napsala agentura AP.

Putin uvedl, že nesouhlasí s některými body amerického plánu pro Ukrajinu

V americkém plánu pro Ukrajinu jsou body, s nimiž Rusko nesouhlasí, řekl ruský prezident Vladimir Putin a dodal, že tyto záležitosti probral při úterním setkání s americkými vyjednavači. Rusko podle něj převezme Donbas na východě Ukrajiny vojenskými či jinými prostředky, napsala agentura Reuters. Území, která kontroluje Ukrajina, buď ukrajinští vojáci opustí, nebo je Rusko obsadí vojenskou silou, dodal šéf Kremlu. Putin podle ruského listu Kommersant hovořil v indické televizi nejen o ovládnutí Donbasu, tedy Doněcké a Luhanské oblasti, ale také "Novoruska", což je výraz, který ruští politici používají i pro další území na jihovýchodě Ukrajiny, kde Rusko částečně okupuje Chersonskou a Záporožskou oblast.

Prezident Si uvítal v Pekingu Macrona, který je na třídenní návštěvě Číny

Francouzský prezident Emmanuel Macron se dnes setkal se svým čínským protějškem Si Ťin-pchingem. Během jednání se nejvyšší představitelé obou zemí zavázali k hlubší spolupráci v globálních otázkách, jako je válka na Ukrajině a obchod. Macron ve středu přiletěl na třídenní návštěvu Číny, která se koná v době, kdy se Francie připravuje v příštím roce převzít předsednictví skupiny G7, napsala agentura AP.

Trump omilostnil developera stíhaného jeho vlastní administrativou

Donald Trump znovu sáhl po prezidentské milosti. Tentokrát zastavil stíhání realitního magnáta Tima Leiwekeho, kterého jeho vlastní ministerstvo spravedlnosti letos obvinilo z manipulace veřejné zakázky na sportovní arénu v Texasu. Případ, který měl být ukázkou boje proti korupci, se během pár měsíců obrátil ve prospěch obviněného.

Turecko varuje před útoky na tankery v Černém moři

Útoky na tankery spojené s Ruskem v posledních dnech vyvolávají napětí v celém regionu. Ankara upozorňuje, že incidenty zasahují do bezpečnosti, obchodu i pravidelného provozu v Černém moři a dokazují, že válka na Ukrajině získává další rozměr.

Airbus A320 snižuje letošní plán dodávek kvůli chybě na trupu

Airbus A320 má další komplikaci. Výrobce řeší problém s kovovými panely u části letadel a zároveň dohání následky rozsáhlé softwarové závady. Do konce roku proto stihne dodat méně strojů, než plánoval.

Jižní Korea žádá pro manželku exprezidenta 15 let vězení

Prokurátoři v Soulu navrhli patnáctiletý trest pro bývalou první dámu Kim Keon-hee, manželku sesazeného prezidenta Jun Sok-jola. Oba čelí řadě kauz od údajné manipulace s akciemi přes úplatky od Jednotící církve až po krátké vyhlášení stanného práva.
Reklama
Reklama
Reklama
Reklama