-0.3 C
Czech
Středa 24. prosince 2025
ITBoxBezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

Bezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

V softwaru Razer Synapse byla objevena znepokojivá bezpečnostní chyba, kterou lze zneužít k získání práv správce v operačním systému Windows 10.

Při používání systému Windows 10 je běžný uživatel omezen v provádění změn v systému, pokud nemá všechna potřebná oprávnění. Uživatel vystupující na Twitteru pod přezdívkou „jonhat“ zveřejnil bezpečnostní chybu, díky které může neoprávněný uživatel získat přístup k právům správce. Příspěvek obsahuje video, které ukazuje, jak jednoduché je zneužít nově objevenou bezpečnostní chybu.

https://twitter.com/j0nh4t/status/1429049506021138437?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1429049506021138437%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.pcgamer.com%2Frazer-windows-10-security-flaw-admin%2F

Po připojení zařízení Razer načte Windows instalační program Razer obsahující software ovladače a nástroj Synapse. V rámci instalační procedury se otevře okno Průzkumníka, které uživatele vyzve k výběru místa, kam má být ovladač nainstalován. Tato instalační rutina je spuštěna se zvýšenými právy správce, což jsou nejvyšší práva dostupná v systému Windows 10.

Jonhat zjistil, že pokud se uživatel rozhodne změnit výchozí umístění instalační složky, což vyvolá dialogové okno „Vyberte složku“, může uživatel kliknout pravým tlačítkem myši na instalační okno a stisknutím klávesy Shift otevřít terminál Powershell s právy správce.

Chyba se dá využít i bez periferií Razer

Další uživatel v reakci na tweet tvrdil, že tento typ útoku funguje také s jakoukoli myší Asus ROG. Ta vyzve k instalaci Armory Crate a spustí ji se stejnými zvýšenými systémovými právy. Někteří uživatelé dokonce ukázali, že k využití bezpečnostní chyby není potřeba ani žádná periferie. Uživatel an0n_r0 na Twitter zveřejnil video, kde stejnou chybu zneužil jen pomocí Android telefonu.

Společnost Razer poté poskytla své prohlášení a ujistila, že její bezpečnostní tým pracuje na opravě:

„Byli jsme upozorněni na situaci, kdy náš software ve velmi specifickém případě použití poskytuje uživateli širší přístup k jeho počítači během procesu instalace,“ uvedla společnost. „Problém jsme prošetřili a v současné době provádíme změny v instalační aplikaci, abychom tento případ použití omezili. Použití našeho softwaru (včetně instalační aplikace) neumožňuje neoprávněný přístup třetích stran k počítači.“

„Jsme odhodláni zajistit digitální bezpečnost a zabezpečení všech našich systémů a služeb, a pokud narazíte na jakékoli potenciální nedostatky, vyzýváme vás, abyste je nahlásili prostřednictvím naší služby odměn za chyby Inspectiv: https://app.inspectiv.com/#/sign-up,“ dodala společnost.

Přestože uživatel jonhat zveřejnil chybu veřejně, nabídla mu společnost odměnu za zjištění chyby. Jakou částku mu ale nabídla už uživatel neuvedl.

Reklama

Doporučujeme

Brit čelí obvinění, že 13 let omamoval a znásilňoval bývalou manželku

V Anglii obvinili muže, který měl podle vyšetřování roky omamovat a znásilňovat ženu, s níž byl dříve ženatý. Případ se táhne přes více než dekádu a kromě něj čelí obvinění i další muži. Žena se rozhodla vystoupit pod svým jménem.

Enrique Iglesias a Anna Kournikova přivítali na světě čtvrté dítě

Zpěvák Enrique Iglesias a bývalá tenistka Anna Kournikova mají velký důvod k oslavě. Do jejich už tak početné domácnosti přibylo čtvrté dítě, které se narodilo 17. prosince. Do světa zprávu oznámili o pár dní později.

Gretu Thunberg zadrželi na propalestinské demonstraci v Londýně

Švédská aktivistka Greta Thunberg byla zatčena během demonstrace v centru Londýna, která měla vyjádřit podporu členům skupiny Palestine Action držícím ve vězení hladovku. O události informovala protestní iniciativa Prisoners for Palestine, která akci organizovala.

Zlato je na historickém maximu, stříbro poprvé překročilo 70 dolarů

Zlato v úterý znovu posunulo historické maximum a přiblížilo se hranici 4500 dolarů za unci. Stříbro se přidalo k růstu a poprvé v historii překročilo 70 dolarů. Investoři sázejí na drahé kovy kvůli slabšímu dolaru a napjaté geopolitické situaci.

Húsíjové a jemenská vláda se dohodli na výměně 3000 válečných zajatců

Íránem podporovaní Húsíjové a mezinárodně uznávaná jemenská vláda se dnes dohodly na výměně téměř 3000 válečných zajatců. Informovala o tom agentura AFP s odvoláním na představitele obou stran.

Izraelský prezident Herzog navštíví Austrálii po útoku v Sydney

Izraelský prezident Jicchak Herzog dnes přijal pozvání australského premiéra Anthonyho Albanese a Sionistické australské federace (ZFA) k návštěvě této oceánské země poté, co se na pláži v Sydney odehrál smrtelný útok cílící na židovskou komunitu. Informaci zveřejnil izraelský list Haarec s odvoláním na prezidentovu kancelář, datum návštěvy zatím není známé.

Při bombovém útoku na severozápadě Pákistánu zahynulo pět policistů

Při bombovém útoku na severozápadě Pákistánu zahynulo pět policistů, útočníci zasáhli jejich vozidlo. Incident se odehrál v okrese Karak v provincii Chajbar Pachtunchvá. Neznámí ozbrojenci z místa uprchli, píše agentura Reuters. Děje se tak v době, kdy násilí v pohraničním regionu sílí.

Rusko podle Kyjeva udeřilo na energetiku, vyslalo desítky raket a přes 600 dronů

Rusko v noci na dnešek podniklo rozsáhlý útok proti ukrajinské energetické infrastruktuře, vyslalo desítky raket a přes 600 dronů. Na síti Telegram to napsala ukrajinská premiérka Julija Svyrydenková. Agentura Reuters uvedla, že největší škody na energetice jsou hlášeny ze západních částí Ukrajiny. Noční údery si podle ukrajinského prezidenta Volodymyra Zelenského, který už dříve varoval před možným zesílením ruských útoků v době nadcházejících vánočních svátků, vyžádaly nejméně tři mrtvé včetně čtyřletého dítěte.

Zaměstnanec francouzského prezidentského paláce kradl nádobí. Prodával ho na Vinted

Francouzská justice se bude zabývat případem, který otřásl Elysejským palácem. Vysoce postavený zaměstnanec prezidentské rezidence čelí obvinění z krádeží cenného nádobí. Podle vyšetřovatelů měl postupně odnášet předměty patřící k národnímu dědictví a prodávat je online.

V Texasu se zřítil letoun mexického námořnictva, nejméně pět lidí zemřelo

Malé letadlo mexického námořnictva, které přepravovalo jednoročního pacienta spolu se sedmi dalšími lidmi, se v pondělí zřítilo v americkém státě Texas. Nejméně pět lidí zahynulo, informovala dnes agentura AP s odvoláním na činitele.

USA nabízejí migrantům vánoční bonus za dobrovolný odjezd ze země

Americká vláda nabízí migrantům bez platného povolení k pobytu vánoční bonus za dobrovolný odjezd ze země. Kdo se do 31. prosince přihlásí k takzvané sebevyhošťovací proceduře, obdrží kromě bezplatné letenky také prémii ve výši 3000 dolarů (62.000 korun), informovala dnes agentura DPA s odvoláním na americké ministerstvo vnitřní bezpečnosti.

Rekordní výskyt chobotnic u Británie odráží oteplování oceánu

Rekordní počty chobotnic u jihozápadního pobřeží Anglie proměnily rok 2025 v „rok chobotnice“. Nejde jen o zajímavost pro potápěče a rybáře, ale o viditelný signál, jak teplejší moře mění rovnováhu v oceánech kolem Británie.

Japonská raketa H3 selhala při snaze vypustit navigační satelit na oběžnou dráhu

Japonská vesmírná raketa H3 dnes selhala při snaze vypustit na oběžnou dráhu navigační satelit, informovaly tiskové agentury. Podle japonské státní kosmické agentury (JAXA) selhal po startu jeden z motorů. Japonsku se tak nepodařilo vyslat na orbitu šestou z plánovaných 11 družic navigačního systému Quasi-Zenith Satellite System (QZSS). Japonská vláda uvedla, že zřídí vyšetřovací komisi, která má co nejdříve zjistit, co stálo za selháním rakety.
Reklama
Reklama
Reklama
Reklama