Vulnerabilidade no software SteelSeries que permite obter direitos de administrador

O pesquisador de segurança Lawrence Amer descobriu uma vulnerabilidade no software periférico SteelSeries que lhe permite assumir o controle do sistema e realizar qualquer ação. Ele tweetou sobre isso.

Fonte: SteelSeries

Aparentemente, o especialista decidiu verificar o software do desenvolvedor depois de encontrar uma vulnerabilidade semelhante no Razer. Como se viu, ao instalar o SteelSeriesGG, os invasores também podem iniciar uma linha de comando com direitos de administrador e executar qualquer ação. No entanto, os invasores precisarão de acesso físico ao computador de outra pessoa. Os desenvolvedores de periféricos disseram que já desabilitaram o lançamento automático do instalador quando novos dispositivos são conectados. Segundo eles, isso exclui a possibilidade de usar um exploit.

De acordo com o Guia de Tom, o problema é com o Windows 10, não com o software Razer ou SteelSeries. Presumivelmente, o sistema não distingue drivers de hardware de software periférico, o que aumenta seus privilégios. A Microsoft ainda não comentou a situação.

avalanche

Postagens recentes

A aeronave elétrica da Vertical Aerospace tornou-se a primeira no mundo a realizar uma manobra crucial com seus propulsores sob controle regulatório.

Para alguns táxis aéreos elétricos com decolagem e pouso vertical, a manobra mais desafiadora é…

22 minutos atrás

A IonQ desenvolveu uma interconexão fotônica para conectar computadores quânticos.

A IonQ, desenvolvedora de plataformas quânticas, anunciou a criação de uma interconexão fotônica projetada para…

58 minutos atrás

O chatbot antropológico Claude Opus criou um exploit para o Google Chrome por apenas US$ 2.283.

O pesquisador de cibersegurança Mohan Pedhapati descreveu como utilizou o modelo de IA Anthropic Claude…

1 hora atrás