LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Onde menos se espera: mouse da Razer traz bug que compromete segurança do Windows

24 de agosto de 2021 0

Falhas de segurança e vulnerabilidades podem se esconder em problemas de programas onde menos se espera tal faceta. Pois foi o que o pesquisador Jon Hat descobriu recentemente com um mouse da Razer — mais especificamente, com o software de gerenciamento do próprio periféricos.

No último sábado, ele postou um tweet em vídeo em que mostra o bug no Razer Installer, após ter contatado a empresa e sem receber qualquer retorno do suporte.

Ao conectar um mouse Razer ao PC, o sistema buscará via Windows Update a atualização do RazerInstaller.exe, software que roda com privilégios de sistema, mas que também permite aos usuários acessar o File Explorer para abrir o Windows PowerShell com privilégios de administrador.

Dessa forma, um invasor com acesso local poderia obter acesso de administrador à máquina, abrindo a porta para terríveis consequências.

Como essa é uma falha que só pode ser explorada localmente, isso não deve preocupar muito os usuários. No entanto, a Razer já está trabalhando em um patch que pode resolver o problema o mais rápido possível.

A empresa está entre as fabricantes que lideram a produção de mouses de última geração, mas está expandindo seu portfólio de produtos também para PCs e notebook para jogos.

E você, já tinha se atentado para essa possibilidade? Se liga, e deixa seu comentário!


0

Comentários

Onde menos se espera: mouse da Razer traz bug que compromete segurança do Windows
Android

Celular com a melhor bateria! Ranking TudoCelular com todos os testes de autonomia

Android

Celular mais rápido! Ranking TudoCelular com gráficos de todos os testes de desempenho

Especiais

Nada de Black Fraude! Ferramenta do TudoCelular desvenda ofertas falsas