
Razer Synapse è generalmente un software decente e l’azienda produce alcuni dei migliori mouse da gioco. Tuttavia, il software presenta una nuova vulnerabilità zero-day che consente a chiunque di ottenere i diritti di amministratore su un computer semplicemente collegando un mouse o una tastiera.
Vulnerabilità Zero-Day di Razer
La vulnerabilità è stata scoperta per la prima volta da un ricercatore di sicurezza jonhat e pubblicato su Twitter. È stato quindi testato e verificato da Bleeping Computer. La pubblicazione è stata in grado di confermare l’esistenza della vulnerabilità.
Tutto quello che devi fare è collegare un mouse, un dongle o una tastiera Razer. Successivamente, Windows 10 scaricherà ed eseguirà RazerInstaller come SYSTEM, che garantisce tutti i privilegi. Da lì, puoi utilizzare Explorer con privilegi elevati per aprire Powershell con una scorciatoia da tastiera. Una volta fatto, il cielo è il limite in termini di ciò che puoi fare sul computer.
Hai bisogno di un amministratore locale e hai accesso fisico?
– Collega un mouse Razer (o il dongle)
– Windows Update scaricherà ed eseguirà RazerInstaller come SYSTEM
– Abuso Explorer con privilegi elevati per aprire PowerShell con Maiusc+clic destroHo provato a contattare @Razer, ma nessuna risposta. Quindi ecco un omaggio pic.twitter.com/xDkl87RCmz
— jonhat (@j0nh4t) 21 agosto 2021
Ovviamente, questa vulnerabilità richiede che la persona sia fisicamente vicino al computer per collegare una periferica Razer, quindi non è il tipo di minaccia di cui devi preoccuparti di essere sfruttata in remoto. Tuttavia, tutto ciò che può garantire a una persona non autorizzata l’accesso completo a un computer senza autorizzazione è qualcosa che deve essere preso sul serio e risolto rapidamente.
Cosa sta facendo Razer?
Fortunatamente, Razer ha contattato il ricercatore che ha scoperto la vulnerabilità e ha affermato che sta lavorando a una soluzione il più rapidamente possibile. Si spera che venga rilasciato presto un aggiornamento che gestirà il problema, poiché deve essere affrontato prima che venga sfruttato da troppe persone.
Generosamente, Razer ha offerto una taglia al ricercatore Jonhat anche se ha rivelato pubblicamente il bug, quindi la società sembra apprezzare il fatto che il bug sia stato scoperto, consentendo a Razer di risolverlo per prevenire exploit futuri.
