В начале недели в утилите Razer для игровой периферии маркиSynapse была найдена уязвимость, позволяющая получить права администратора в Windows 10 илиWindows 11 при подключении к компьютеру мыши или клавиатуры производителя. Сегодня стало известно, что это могут сделать не только пользователи продуктов Razer.
Исследователь безопасностиЛоуренс Амер обнаружил подобную «дыру» в утилите SteelSeries. Специалист выяснил, что в момент установки пользователь может открыть окно командной строки и выполнить любые действия с правами администратора.
<p dir=«ltr» lang=«und» xml:lang=«und»>https://t.co/EJlxmBG9nj
Как заявляет Tom's Guide, проблема связана с самой Windows, которая не различает драйверы оборудования, установка которых обычно не требует