Уязвимост при включване на гейм периферия разкрива специфична слабост при Windows 10 и 11
За щастие дупката изисква физически достъп до машината, което стеснява кръга от възможни атаки. Изследовател по компютърна сигурност разкри специфична уязвимост, която позволява напълно да бъдат превзети компютри под Windows 10 и Windows 11. Дупката е била установена при тестове с периферен хардуер от популярната геймърска марка Razer, но в последствие се е оказало, че е активна и при включването на периферия от други производители.
При свързване към компютъра на ново периферно устройство (например мишка или клавиатура), Windows автоматично търси (чрез Windows Update) допълнителен софтуер, чрез който у-вото може да бъде конфигурирано допълнително. Оказва се, че въпросния софтуер си присвоява привилегии на SYSTEM при инсталиране. Неочаквано повишените привилегии позволяват на недоброжелател през PowerShell да компрометира изцяло операционната система.
Razer обявиха, че изследват проблема и подготвят промени по инсталационното приложение, за да се ограничи подобна възможност. Духът от бутилката обаче вече е пуснат и ентусиасти правят опити с периферен хардуер от други марки. Оказва се, че ситуацията е аналогична при гейм мишки от ASUS, а вероятно и от други производители осигуряващи допълнителен софтуер за конфигурация, наличен в Windows Update. Това води до предположението, че проблема не е в софтуера на външните компании, а е на ниво Windows. Microsoft потвърдиха, че са наясно и в момента проучват ситуацията.
Добрата новина е, че за превземане на системата е нужно недоброжелателя да има физически достъп до устройството и администраторски права, което стеснява кръга на възможни атаки.
Кога на Европа ще ѝ омръзне да бъде слаба?
Стоян Тончев: България няма проблем с липсата на пищни предизборни кампании. България има проблем с липсата на визия
Аня Пенчева: „Вече играеш… Стоичков“ е мисия да съхраним легендата за Стоичков
Везенков с 25 точки за Олимпиакос срещу Байерн
Икономиката надделява над морала в новия свят на Тръмп
Ново видео разкрива момента, в който агент на ICE застрелва майка в Минеаполис
Кучета могат да научават имената на играчките си, докато слушат стопаните си
Ваксинирането срещу варицела става задължително от юли тази година
Дъщерята на Боби Михайлов продаде дома си
Явор Сидеров: Световният ред приключи: идва епоха на грубата сила
„Хиперзвукова“ ракета с лампи от СССР и технологии от времето на Гагарин? Орешник се оказа мит, а не чудо
Ергенка би взела куче,отколкото да има дете от гаджето
Константин - любимец на покоен подземен бос
Седмицата в три новини: Meta забавя умните очила, Nvidia влиза дълбоко в автономното бъдеще, а Grok вкарва X в регулаторна буря
Новата седмица започва с опасно време: Къде обявиха жълт код за ниски температури (КАРТА)
Байерн Мюнхен унизи Волфсбург
Костадинов за нападението над българското посолство в Скопие: Къде е реакцията на нашите партньори?
80TRILLIONKM – Единственото приложение, което надвишава европейските изисквания за безопасност и превръща всеки телефон в черна кутия и интелигентен Head-Up дисплей