Уязвимост при включване на гейм периферия разкрива специфична слабост при Windows 10 и 11
За щастие дупката изисква физически достъп до машината, което стеснява кръга от възможни атаки. Изследовател по компютърна сигурност разкри специфична уязвимост, която позволява напълно да бъдат превзети компютри под Windows 10 и Windows 11. Дупката е била установена при тестове с периферен хардуер от популярната геймърска марка Razer, но в последствие се е оказало, че е активна и при включването на периферия от други производители.
При свързване към компютъра на ново периферно устройство (например мишка или клавиатура), Windows автоматично търси (чрез Windows Update) допълнителен софтуер, чрез който у-вото може да бъде конфигурирано допълнително. Оказва се, че въпросния софтуер си присвоява привилегии на SYSTEM при инсталиране. Неочаквано повишените привилегии позволяват на недоброжелател през PowerShell да компрометира изцяло операционната система.
Razer обявиха, че изследват проблема и подготвят промени по инсталационното приложение, за да се ограничи подобна възможност. Духът от бутилката обаче вече е пуснат и ентусиасти правят опити с периферен хардуер от други марки. Оказва се, че ситуацията е аналогична при гейм мишки от ASUS, а вероятно и от други производители осигуряващи допълнителен софтуер за конфигурация, наличен в Windows Update. Това води до предположението, че проблема не е в софтуера на външните компании, а е на ниво Windows. Microsoft потвърдиха, че са наясно и в момента проучват ситуацията.
Добрата новина е, че за превземане на системата е нужно недоброжелателя да има физически достъп до устройството и администраторски права, което стеснява кръга на възможни атаки.
Генетична вариация влияе на ефекта от пептидите за отслабване
Дворец Белведере – съкровището на Виена, където изкуството среща вечността
Тази нова функция в Windows 11 ще ускори значително зареждането на менютата и програмите
Ново 20: Уязвимостта Dirty Frag дава Root достъп на повечето Linux системи от 2017 година насам и все още няма кръпки
Схема с участието на общински съветник? Милиони под запор след спорни консултантски договори в пловдивски университет
Може ли от Беларус да тръгне нова инвазия срещу Украйна
След случаите на хантавирус на кораб: Доц. Трифон Вълков обяснява как се предава заразата и има ли опасност от епидемия
Как да запазим парите си и да избегнем излишните разходи
Левски предлага нов договор на Мустафа Сангаре
Елизара Янева с дебютна победа на WTA турнир
Комо превзе Верона и си осигури място в Европа, ще натиска до последно за ШЛ
От Ред Бул с информация за бъдещето на Верстапен
Откритие на Мъри Стоилов вкара още 5 млн. евро в касата на Гьозтепе
Спартак Вн измъкна важни точки за спасението от Славия
„Това не може да е вярно!“: 600 бона за гала вечеря за Giro d’Italia от 2 млн. бюджет в ММС
Млади литературни таланти бяха отличени в юбилейното издание на конкурса „Писма до себе си“ в Стара Загора
София в извънреден спортен режим: Над 800 полицаи охраняват финала на Джиро д’Италия
Училищни лидери и експерти обсъдиха бъдещето на образователните иновации в Малага
Паметникът „Альоша“ в Пловдив осъмна с розово наметало (СНИМКА)
Пресечена е контрабандата на екзотични птици за стотици хиляди евро на Дунав мост