...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 68 mal)


Nicht nur Razer: Auch Steelseries-Mäuse verschaffen Admin-Rechte in Windows 10

(26. August 2021/17:21)

Bild: Steelseries

Mit dem Installer für die Treibersoftware lässt sich über kurzen Umweg eine Explorer-Instanz mit vollen Rechten öffnen

Als bekannt wurde, dass man sich über die nach dem Anschließen einer Razer-Maus von Windows Update automatisch gestartete Installation der "Synapse"-Treibersoftware Zugriff auf die Kommandozeile mit vollen Rechten verschaffen kann, vermutete der Sicherheitsforscher Will Dormann, dass diese Sicherheitslücke wohl nicht nur das Razer-Setup-Programm betrifft. Er sollte recht behalten.

Bereits am selben Tag zeigte der Entwickler und Hacker Lawrence Amer auf, dass ein fast identer Exploit auch möglich ist, wenn ein Nutzer mit Gastrechten ein neueres Gerät des Gaming-Hardware-Herstellers Steelseries an den Rechner anschließt.


Mehr dazu findet ihr auf derstandard.at


https://ress.at/nicht-nur-razer-auch-steelseriesmaeuse-verschaffen-adminrechte-in-windows-10-news26082021172124.html
© by RessServerWorks, 2024