Уязвимост при включване на гейм периферия разкрива специфична слабост при Windows 10 и 11
За щастие дупката изисква физически достъп до машината, което стеснява кръга от възможни атаки. Изследовател по компютърна сигурност разкри специфична уязвимост, която позволява напълно да бъдат превзети компютри под Windows 10 и Windows 11. Дупката е била установена при тестове с периферен хардуер от популярната геймърска марка Razer, но в последствие се е оказало, че е активна и при включването на периферия от други производители.
При свързване към компютъра на ново периферно устройство (например мишка или клавиатура), Windows автоматично търси (чрез Windows Update) допълнителен софтуер, чрез който у-вото може да бъде конфигурирано допълнително. Оказва се, че въпросния софтуер си присвоява привилегии на SYSTEM при инсталиране. Неочаквано повишените привилегии позволяват на недоброжелател през PowerShell да компрометира изцяло операционната система.
Razer обявиха, че изследват проблема и подготвят промени по инсталационното приложение, за да се ограничи подобна възможност. Духът от бутилката обаче вече е пуснат и ентусиасти правят опити с периферен хардуер от други марки. Оказва се, че ситуацията е аналогична при гейм мишки от ASUS, а вероятно и от други производители осигуряващи допълнителен софтуер за конфигурация, наличен в Windows Update. Това води до предположението, че проблема не е в софтуера на външните компании, а е на ниво Windows. Microsoft потвърдиха, че са наясно и в момента проучват ситуацията.
Добрата новина е, че за превземане на системата е нужно недоброжелателя да има физически достъп до устройството и администраторски права, което стеснява кръга на възможни атаки.
Генетична вариация влияе на ефекта от пептидите за отслабване
Войната се превръща в следващото поле за хазарт
Железният купол се пропука под натиска на иранските ракети
Елена Рибакина от Казахстан спечели титлата в Щутгарт
Командирът на мисията "Артемис II" повярвал в Бог след пътуването до Луната
Сара Фъргюсън е забелязана за пръв път след скандалите с Епстийн в луксозен ски курорт (СНИМКИ)
Разследване разкри шокираща схема с фалшиви спасителни операции на Еверест
(Без)опасни ли са шампоаните: Проучване разкрива капаните на етикетите и вредните съставки
Кометата 3I/ATLAS започна да разкрива основния си състав при напускане на Слънчевата система
Куба потъва в нова енергийна криза на фона на геополитически натиск и остаряла инфраструктура
Започнете деня правилно: Закуска №1 за забавяне на стареенето
Нидерландия активира антикризисен план за енергията
Крушите - суперплод с много ползи за здравето
Смарт часовниците могат да бъдат вредни: Лекар назова рисковете, за които се мълчи
Приключиха изборите зад граница
Слънцето се скрива! Идат гръмотевични бури и градушки
Един за всички, всички срещу зависимостите: Каузата, която „поправя“ животи
Спортът по ТВ в понеделник (20 април)
Денят ще започне със слънце, но следобед ще има дъжд с гръмотевици
Ефектът на центровете за данни в ЕС е прикрит благодарение на лобиране