Razer היא יצרנית מפורסמת של מוצרי אלקטרוניקה וחומרה למשחקים. אנשים רבים משתמשים בעכברי המשחקים ובמקלדות שלהם בשל האסתטיקה העיצובית והפופולריות הרחבה שלהם. עם זאת, חלה התפתחות מטרידה לאחרונה בדמות ניצול של Windows.

פגיעות אבטחה שפורסמה בטוויטר מראה כי כל אחד יכול לקבל גישת מנהל במערכות Windows 10 או Windows 11 על ידי חיבור למכשיר Razer.

כיצד פועל באג הסינפסה של Razer?

כאשר אתה מחבר את העכברים או המקלדת של Razer למערכת, Windows תביא ותתקין את תוכנת Razer Synapse באופן אוטומטי. זהו כלי תצורת מכשירים מבוסס ענן המאפשר למשתמשים התאמה אישית של תאורת RGB, מקשי מקשים ופרופילים של Alexa.

לאחר מכן Windows יבצע את RazerInstaller.exe קובץ להתקנת Synapse. עם זאת, כמו במשימות אחרות ברמת המערכת, זה יקרא גם עם הרשאות מנהל. כך שזה לא משנה איזה משתמש חיבר את הרכיב; המתקין יפעל כמנהל.

לאחר הפעלת מתקין Synapse, משתמשים יכולים לבחור היכן להתקין אותו. אתה יכול לבחור את תיקיית היעד באמצעות גלישה בסייר הקבצים. כאן תוכל לפתוח שורת פקודה על ידי לחיצה ימנית על חלון ההתקנה ולחיצה על מִשׁמֶרֶת מַפְתֵחַ.

זה יפתח א

instagram viewer
מסוף פאוארשל החדש עם אישור לכל המערכת. לכל אחד יש שליטה מלאה על המכשיר המארח בשלב זה והוא רשאי להתקין תוכנות זדוניות או כל כלי אחר.

האם תוכל למנוע את ניצול הסינפסה של Razer?

אין תיקון רשמי זמין למתן ניצול זה נכון לעכשיו. עם זאת, Razer אישר כי תיקון מתבצע. כל מה שאנחנו יכולים לעשות בשלב זה הוא להיות זהירים ולשלוט במרץ על הגישה למכונה שלנו. בנוסף, למרות היותו פריצה קלה, ניצול זה דורש גישה פיזית למכשיר. זה הופך את ההסלמה כמעט בלתי אפשרית עבור האקרים מרוחקים.

אז איך אפשר לצמצם את הסיכונים? שמור על אבטחת המכשירים שלך בכל עת, כך שאף אחד לא יוכל לקבל גישה אליהם.

באגים דומים דווחו גם במכשירים של יצרנים אחרים. באג SteelSeries הוא אחד הבולטים שבהם.

לַחֲלוֹקצִיוּץאימייל
באג SteelSeries יכול להעניק לזכויות ניהול האקרים ב- Windows 10

בדומה לפגיעות Razer Synapse שהתגלו לאחרונה, באג תוכנת SteelSeries התעורר כעת ומאיים על משתמשי Windows.

קרא הבא

נושאים קשורים
  • בִּטָחוֹן
  • משחקים
  • חלונות
  • אבטחת מחשב
  • רייזר
על הסופר
רוביית חוסיין (39 מאמרים פורסמו)

Rubaiat הוא תואר CS עם תשוקה חזקה לקוד פתוח. מלבד היותו ותיק ב- Unix, הוא עוסק גם באבטחת רשת, הצפנה ותכנות פונקציונאלי. הוא אספן מושבע של ספרים יד שנייה ויש לו הערצה בלתי נגמרת לרוק קלאסי.

עוד מאת רוביית חוסיין

הירשם לניוזלטר שלנו

הצטרף לניוזלטר שלנו לקבלת טיפים, סקירות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!

לחצו כאן להרשמה