0.6 C
Czech
Pondělí 29. prosince 2025
ITBoxBezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

Bezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

V softwaru Razer Synapse byla objevena znepokojivá bezpečnostní chyba, kterou lze zneužít k získání práv správce v operačním systému Windows 10.

Při používání systému Windows 10 je běžný uživatel omezen v provádění změn v systému, pokud nemá všechna potřebná oprávnění. Uživatel vystupující na Twitteru pod přezdívkou „jonhat“ zveřejnil bezpečnostní chybu, díky které může neoprávněný uživatel získat přístup k právům správce. Příspěvek obsahuje video, které ukazuje, jak jednoduché je zneužít nově objevenou bezpečnostní chybu.

https://twitter.com/j0nh4t/status/1429049506021138437?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1429049506021138437%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.pcgamer.com%2Frazer-windows-10-security-flaw-admin%2F

Po připojení zařízení Razer načte Windows instalační program Razer obsahující software ovladače a nástroj Synapse. V rámci instalační procedury se otevře okno Průzkumníka, které uživatele vyzve k výběru místa, kam má být ovladač nainstalován. Tato instalační rutina je spuštěna se zvýšenými právy správce, což jsou nejvyšší práva dostupná v systému Windows 10.

Jonhat zjistil, že pokud se uživatel rozhodne změnit výchozí umístění instalační složky, což vyvolá dialogové okno „Vyberte složku“, může uživatel kliknout pravým tlačítkem myši na instalační okno a stisknutím klávesy Shift otevřít terminál Powershell s právy správce.

Chyba se dá využít i bez periferií Razer

Další uživatel v reakci na tweet tvrdil, že tento typ útoku funguje také s jakoukoli myší Asus ROG. Ta vyzve k instalaci Armory Crate a spustí ji se stejnými zvýšenými systémovými právy. Někteří uživatelé dokonce ukázali, že k využití bezpečnostní chyby není potřeba ani žádná periferie. Uživatel an0n_r0 na Twitter zveřejnil video, kde stejnou chybu zneužil jen pomocí Android telefonu.

Společnost Razer poté poskytla své prohlášení a ujistila, že její bezpečnostní tým pracuje na opravě:

„Byli jsme upozorněni na situaci, kdy náš software ve velmi specifickém případě použití poskytuje uživateli širší přístup k jeho počítači během procesu instalace,“ uvedla společnost. „Problém jsme prošetřili a v současné době provádíme změny v instalační aplikaci, abychom tento případ použití omezili. Použití našeho softwaru (včetně instalační aplikace) neumožňuje neoprávněný přístup třetích stran k počítači.“

„Jsme odhodláni zajistit digitální bezpečnost a zabezpečení všech našich systémů a služeb, a pokud narazíte na jakékoli potenciální nedostatky, vyzýváme vás, abyste je nahlásili prostřednictvím naší služby odměn za chyby Inspectiv: https://app.inspectiv.com/#/sign-up,“ dodala společnost.

Přestože uživatel jonhat zveřejnil chybu veřejně, nabídla mu společnost odměnu za zjištění chyby. Jakou částku mu ale nabídla už uživatel neuvedl.

Reklama

Doporučujeme

Ukrajina podle Lavrova zaútočila na Putinovu rezidenci

Ukrajina v noci na dnešek zaútočila 91 bezpilotními letouny na rezidenci ruského prezidenta Vladimira Putina v Novgorodské oblasti, všechny drony byly zničeny, prohlásil podle státní agentury TASS ministr zahraničí Sergej Lavrov. Šéf ruské diplomacie dodal, že Moskva reviduje svou vyjednávací pozici, a že útok nenechá bez odpovědi. Ukrajinský prezident Volodymyr Zelenskyj vzápětí podle agentury Reuters označil tvrzení Moskvy o ukrajinském útoku na Putinovo sídlo za lež. Rusko chce podle něho podkopat pokroky v jednání a připravuje si půdu k útoku na vládní budovy v Kyjevě.

EU zpřísní kontroly dovozu plastů, recyklační firmy ale varují před dalším propadem

Recyklace plastů v Evropě naráží na problémy. Levné dovozy a nízké ceny primárních plastů tlačí podniky do ztrát a část kapacit zůstává nevyužitá. Evropská komise slibuje přísnější kontroly dovozu a nový balíček opatření, zároveň ale otevírá prostor chemické recyklaci, která budí spory.

Chevy Chase byl během pandemie osm dní v kómatu

Nový dokument odhaluje, že Chevy Chase v roce 2021 doslova bojoval o přežití a jeho rodina slyšela varování, že se má připravit na nejhorší. Selhání srdce ho poslalo do nemocnice na dlouhé týdny a lékaři ho uvedli do umělého spánku. Chase přiznává, že následky zdravotních problémů pociťuje dodnes.

Indonéští záchranáři při pátrání po španělském fotbalovém trenérovi a třech dětech nalezli tělo

Indonéské záchranné týmy našly při pátrání po španělském fotbalovém trenérovi a jeho dětech tělo ženy. K lodnímu neštěstí došlo u turisticky vyhledávané oblasti poblíž Komodského národního parku, kde se loď převrátila v bouřlivém počasí.

Pohyblivý chodník zabil v Japonsku pětiletého chlapce. Zasekla se mu v něm ruka

Pětiletý chlapec Hinata Goto zemřel poté, co se mu při vystupování z pohyblivého chodníku (travelátoru) v lyžařském středisku na ostrově Hokkaidó v Japonsku zachytila ruka v jeho mechanismu. Incident nyní vyšetřuje policie.

Trump a Netanjahu budou na Floridě jednat o Gaze

Izraelský premiér Benjamin Netanjahu dnes bude jednat s americkým prezidentem Donaldem Trumpem v jeho floridském sídle Mar-a-Lago, přičemž hlavním bodem jejich schůzky bude situace v Pásmu Gazy a otázka přechodu do druhé fáze tamního příměří. Dalšími tématy jejich jednání by měly být také záležitosti týkající se Íránu, Sýrie a libanonského militantního hnutí Hizballáh, napsala agentura AFP. Dnešní schůzka obou státníků bude již pátou ve Spojených státech od Trumpova návratu do Bílého domu letos v lednu. Trump se s Netanjahuem setkal také při říjnové návštěvě Izraele, kdy promluvil v Knesetu.

Thajsko obvinilo Kambodžu z porušení nedávno uzavřeného příměří

Thajsko dnes obvinilo Kambodžu z porušení příměří, které obě země uzavřely v sobotu. Informuje o tom agentura AFP. Podle Bangkoku totiž přeletělo nad thajským územím více než 250 dronů. Přeshraniční boje, které nanovo propukly v prosinci, si vyžádaly přes 40 obětí.

KOMENTÁŘ: Zlato a Nvidia? Na seznamu nejlepších investic roku 2025 najdete jiné dravce

Investiční trhy nám letos ukázaly, že pod oním zprofanovaným svícnem opravdu bývá tma. Hodně se mluvilo o Nvidii, Googlu nebo Amazonu, z AI boomu ale ve skutečnosti nejvíc těžil někdo jiný. Stejně tak ostře sledovanému zlatu nakonec ukázal záda jeho stříbrný bratr.

Čína zahájila vojenské cvičení u Tchaj-wanu a varuje před vnějším zásahem

Čína dnes varovala spojence Tchaj-wanu před vměšováním v souvislosti s vojenským cvičením, které zahájila u ostrova, jejž považuje za svou vzbouřenou provincii. Informovala o tom agentura AFP. Tchajwanský premiér Čuo Žung-taj cvičení s ostrými náboji podle agentury Reuters odsoudil a vyzval Peking k jeho ukončení.

Drahé kovy po rekordech zlevňují, stříbro spadlo pod 80 dolarů

Drahé kovy v pondělí ustoupily z extrémních hodnot. Stříbro se po krátkém průlomu nad 80 dolarů za unci propadlo výrazně níž a zlato kleslo od pátečních rekordů, protože investoři začali vybírat zisky.

Mírový plán počítá s bezpečnostními zárukami USA na dobu 15 let, uvedl Zelenskyj

Chystaný mírový plán podle ukrajinského prezidenta Volodymyra Zelenského počítá s americkými bezpečnostními zárukami pro Ukrajinu na dobu 15 let. Napsala to dnes agentura Reuters, podle níž Zelenskyj amerického prezidenta Donalda Trumpa požádal o bezpečnostní záruky až na 50 let. Ukrajinský prezident v online rozhovoru s novináři také vyjádřil názor, že mírový plán by měly podepsat Ukrajina, USA, Rusko i Evropa.

Tóthova MMA premiéra v Oktagonu trvala 79 vteřin

Pavel Tóth vstoupil do profesionálního MMA před zaplněnou O2 arenou a okamžitě narazil. Ondřej Raška ho ukončil tvrdou sérií úderů v prvním kole, přesto Tóth po zápase mluvil o vítězném pocitu a zážitku, na který jen tak nezapomene.

Otec vystopoval unesenou dceru díky poloze telefonu

Patnáctiletou dívku v Texasu podle úřadů unesl muž s nožem, když na Štědrý den venčila psa na předměstí Porter u Houstonu. Domů se nevrátila v čase, kdy ji rodiče čekali, a rodina proto zalarmovala policii.

Kanada poskytne Ukrajině dodatečnou pomoc ve výši 2,5 miliardy dolarů

Kanada poskytne Ukrajině dodatečnou hospodářskou pomoc ve výši 2,5 miliardy amerických dolarů (zhruba 51 miliard Kč). Uvedl to kanadský premiér Mark Carney, který se dnes sešel s ukrajinským prezidentem Volodymyrem Zelenským, jenž se v zemi zastavil před návštěvou Spojených států. Informuje o tom agentura Reuters. Ukrajinský prezident dnes rovněž telefonicky hovořil s evropskými lídry, šéfka Evropské komise Ursula von der Leyen následně uvedla, že společným cílem je trvalý mír a územní celistvost Ukrajiny.
Reklama
Reklama
Reklama
Reklama