Уязвимост при включване на гейм периферия разкрива специфична слабост при Windows 10 и 11
За щастие дупката изисква физически достъп до машината, което стеснява кръга от възможни атаки. Изследовател по компютърна сигурност разкри специфична уязвимост, която позволява напълно да бъдат превзети компютри под Windows 10 и Windows 11. Дупката е била установена при тестове с периферен хардуер от популярната геймърска марка Razer, но в последствие се е оказало, че е активна и при включването на периферия от други производители.
При свързване към компютъра на ново периферно устройство (например мишка или клавиатура), Windows автоматично търси (чрез Windows Update) допълнителен софтуер, чрез който у-вото може да бъде конфигурирано допълнително. Оказва се, че въпросния софтуер си присвоява привилегии на SYSTEM при инсталиране. Неочаквано повишените привилегии позволяват на недоброжелател през PowerShell да компрометира изцяло операционната система.
Razer обявиха, че изследват проблема и подготвят промени по инсталационното приложение, за да се ограничи подобна възможност. Духът от бутилката обаче вече е пуснат и ентусиасти правят опити с периферен хардуер от други марки. Оказва се, че ситуацията е аналогична при гейм мишки от ASUS, а вероятно и от други производители осигуряващи допълнителен софтуер за конфигурация, наличен в Windows Update. Това води до предположението, че проблема не е в софтуера на външните компании, а е на ниво Windows. Microsoft потвърдиха, че са наясно и в момента проучват ситуацията.
Добрата новина е, че за превземане на системата е нужно недоброжелателя да има физически достъп до устройството и администраторски права, което стеснява кръга на възможни атаки.
Служител на „Пътна полиция“ във Варна разкрива масови нарушения при техническите прегледи
Стратегическите грешки на Байдън продължават да тежат на Украйна
Какво са знаели германските тайни служби за Путин
Йелена Докич с откровено послание от болничното легло
Ивета Банкова-Стоянова: Домакинството на България на EURO U19 е огромно признание от УЕФА
Защо Джордж Клуни се е ядосал на Брад Пит – приятелски сблъсък от миналото
„Всяка сутрин е така“: Трагедията на релсите във Враца разкрива ежедневния риск за стотици ученици
"Мястото на мама": Пространство за майките на деца с увреждания дава възможност за подкрепа и мотивация
Microsoft се опита да подобри тъмната тема в Windows 11, но я счупи в Explorer
Представяме Galaxy Z TriFold: бъдещето на мобилните иновации
Кардиолози от ,Сърце и Мозък’ върнаха към живота 42-годишен мъж
Напрежение в Своге, местните прогониха участници в митинга на ДПС (видео)
Марсилия надви драматично в голово шоу Унион Сен Жилоа
Монако постигна трудна победа над Галатасарай
Атлетико (Мадрид) победи като гост ПСВ Айндховен с 3:2 за трети пореден успех
Категоричен Тотнъм надделя с лекота над Славия Прага
Тотнъм надви чешкия Славия Прага с 3:0 в ШЛ
Аталанта победи Челси в Бергамо с 2:1
Ливърпул спечели с дузпа в края срещу Интер
Барселона победи Айнтрахт с два гола на защитника Кунде