Vulnerabilidade no software SteelSeries que permite obter direitos de administrador

O pesquisador de segurança Lawrence Amer descobriu uma vulnerabilidade no software periférico SteelSeries que lhe permite assumir o controle do sistema e realizar qualquer ação. Ele tweetou sobre isso.

Fonte: SteelSeries

Aparentemente, o especialista decidiu verificar o software do desenvolvedor depois de encontrar uma vulnerabilidade semelhante no Razer. Como se viu, ao instalar o SteelSeriesGG, os invasores também podem iniciar uma linha de comando com direitos de administrador e executar qualquer ação. No entanto, os invasores precisarão de acesso físico ao computador de outra pessoa. Os desenvolvedores de periféricos disseram que já desabilitaram o lançamento automático do instalador quando novos dispositivos são conectados. Segundo eles, isso exclui a possibilidade de usar um exploit.

De acordo com o Guia de Tom, o problema é com o Windows 10, não com o software Razer ou SteelSeries. Presumivelmente, o sistema não distingue drivers de hardware de software periférico, o que aumenta seus privilégios. A Microsoft ainda não comentou a situação.

avalanche

Postagens recentes

Jornalistas descobriram quando será lançada a quarta temporada de The Witcher da Netflix

A série de fantasia The Witcher, da gigante do streaming Netflix, está se preparando para…

18 minutos atrás

Bomba da Segunda Guerra Mundial encontrada em canteiro de obras da fábrica da TSMC em Taiwan

Os ecos da Segunda Guerra Mundial chegam até nós hoje com uma regularidade assustadora. No…

52 minutos atrás

Google esclareceu limites para planos Gemini gratuitos e pagos

Até recentemente, não estava claro quais restrições o Google havia imposto ao uso do modelo…

1 hora atrás

TSMC não sofrerá grandes perdas devido à proibição de fornecimento de equipamentos para a China

No início deste mês, foi noticiado que o governo dos EUA havia revogado a licença…

2 horas atrás