Уязвимост при включване на гейм периферия разкрива специфична слабост при Windows 10 и 11
За щастие дупката изисква физически достъп до машината, което стеснява кръга от възможни атаки. Изследовател по компютърна сигурност разкри специфична уязвимост, която позволява напълно да бъдат превзети компютри под Windows 10 и Windows 11. Дупката е била установена при тестове с периферен хардуер от популярната геймърска марка Razer, но в последствие се е оказало, че е активна и при включването на периферия от други производители.
При свързване към компютъра на ново периферно устройство (например мишка или клавиатура), Windows автоматично търси (чрез Windows Update) допълнителен софтуер, чрез който у-вото може да бъде конфигурирано допълнително. Оказва се, че въпросния софтуер си присвоява привилегии на SYSTEM при инсталиране. Неочаквано повишените привилегии позволяват на недоброжелател през PowerShell да компрометира изцяло операционната система.
Razer обявиха, че изследват проблема и подготвят промени по инсталационното приложение, за да се ограничи подобна възможност. Духът от бутилката обаче вече е пуснат и ентусиасти правят опити с периферен хардуер от други марки. Оказва се, че ситуацията е аналогична при гейм мишки от ASUS, а вероятно и от други производители осигуряващи допълнителен софтуер за конфигурация, наличен в Windows Update. Това води до предположението, че проблема не е в софтуера на външните компании, а е на ниво Windows. Microsoft потвърдиха, че са наясно и в момента проучват ситуацията.
Добрата новина е, че за превземане на системата е нужно недоброжелателя да има физически достъп до устройството и администраторски права, което стеснява кръга на възможни атаки.
Какви ще са последствията от войната в Иран за Украйна
Защо ударът срещу Иран беше предприет точно в този момент?
В отговор на нарастващите глобални заплахи! Франция ще увеличи броя на ядрените си бойни глави
Най-новият пач за Windows 11 предизвика проблеми: Microsoft спря разпространението му
Косово ще изпрати войски в Газа като част от международни стабилизационни сили
Windows „краде“ до 7GB от вашия SSD по подразбиране: Ето как да си ги върнете
Яник Синер завърши впечатляващия „Слънчев дубъл“ без загубен сет в Маями
Японски метод от 5 стъпки прави пролетното почистване много по-лесно и бързо
Изненадващо научно откритие: Тъмнината може да се движи по-бързо от светлината
Весела Бабинова "скъсала синджирите" в "Като две капки вода" (ВИДЕО)
По-малко шофиране и летене: Еврокомисарят по енергетика
Отложеното от Главчев споразумение с Украйна ли подписа Гюров?
Томова постигна нов успех в Чарлстън и продължава напред в турнира
Очакваме сделка с Иран до 6 април: Белият дом
Балкан пребори Левски в НБЛ
Ундав донесе късен успех на Германия срещу Гана (видео)
15-годишен ученик застреля учителя си в гимназия в Тексас и се самоуби
Белият дом: Разговорите с Техеран напредват въпреки цялото публично перчене, което чувате от режима и фалшивите репортажи