Уязвимост при включване на гейм периферия разкрива специфична слабост при Windows 10 и 11
За щастие дупката изисква физически достъп до машината, което стеснява кръга от възможни атаки. Изследовател по компютърна сигурност разкри специфична уязвимост, която позволява напълно да бъдат превзети компютри под Windows 10 и Windows 11. Дупката е била установена при тестове с периферен хардуер от популярната геймърска марка Razer, но в последствие се е оказало, че е активна и при включването на периферия от други производители.
При свързване към компютъра на ново периферно устройство (например мишка или клавиатура), Windows автоматично търси (чрез Windows Update) допълнителен софтуер, чрез който у-вото може да бъде конфигурирано допълнително. Оказва се, че въпросния софтуер си присвоява привилегии на SYSTEM при инсталиране. Неочаквано повишените привилегии позволяват на недоброжелател през PowerShell да компрометира изцяло операционната система.
Razer обявиха, че изследват проблема и подготвят промени по инсталационното приложение, за да се ограничи подобна възможност. Духът от бутилката обаче вече е пуснат и ентусиасти правят опити с периферен хардуер от други марки. Оказва се, че ситуацията е аналогична при гейм мишки от ASUS, а вероятно и от други производители осигуряващи допълнителен софтуер за конфигурация, наличен в Windows Update. Това води до предположението, че проблема не е в софтуера на външните компании, а е на ниво Windows. Microsoft потвърдиха, че са наясно и в момента проучват ситуацията.
Добрата новина е, че за превземане на системата е нужно недоброжелателя да има физически достъп до устройството и администраторски права, което стеснява кръга на възможни атаки.
2 години без Матю Пери: Трагичният край на комедийния гений
Руската икономика започва да показва признаци на слабост
Илиян Василев: Глупав или платен ход на ИТН?
Скок на COVID случаите у нас, има висок интерес към ваксинацията
Деми Мур с шокиращо признание: Изневерих в нощта преди сватбата
Григор Димитров срещу Даниил Медведев във втори кръг на Мастърс 1000 в Париж
Масов гроб разкри, че зараза е покосила армията на Наполеон през 1812 година
Тапетите за Windows 11 на Bing вече стартират търсачката при кликване някъде върху работния плот
„Софиямед“ разкрива Хепатологичен център – Вашият партньор в грижата за черния дроб
Кремъл е обзет от параноя! Владимир Путин се страхува от нов преврат
Доналд Тръмп: 7500 бежанци ще бъдат допуснати в САЩ за финансовата 2026 година
Откриха STEM център в петричкото СУ „Антон Попов“
Честито! Кметът на Елешница Владимир Фръндев се ожени, бракосъчета ги кметът на Разлог Красимир Герчев
Том Форд се завръща в киното с нов филм по роман на Ан Райс
Дино избра Дечо за свой противник в елиминациите на “Игри на волята”
Сезонът на ураганите! "Мелиса" опустоши Карибите с разрушителна сила, на Бермудските острови се готвят за истинско бедствие
Нова българска комедия "Рожден ден" разглежда абсурдната страна на живота и способността на хората да се променят
Френската прокуратура поиска от 2 до 4 г. затвор за четиримата българи, осквернили Мемориала на Холокоста в Париж
Жабите в тенджерата на Пеевски: как бавно се сваряват