PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • MacGuia
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Precisa de ajuda?
  • Contactos
  • Resultados da votações dos Prémios Leitor PCGuia 2024
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Declaração de Privacidade
  • Política de Cookies
© 2023 - Fidemo Sociedade de Media
A ler: Problema no software da Razer permite tornar-se administrador de um PC com Windows 10 com um rato
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Problema no software da Razer permite tornar-se administrador de um PC com Windows 10 com um rato
NotíciasSegurança

Problema no software da Razer permite tornar-se administrador de um PC com Windows 10 com um rato

Pedro Tróia
Publicado em 24 de Agosto, 2021
Tempo de leitura: 5 min
Synapse

Uma vulnerabilidade de segurança decoberta recentemente no software Synapse da Razer, permite a qualquer utilizador tornar-se administrador de um PC com Windows 10 através da simples ligação de um rato ou teclado.

- Publicidade -

Quando se liga um dispositivo da Razer num computador com Windows 10 ou Windows 11, o sistema operativo descarrega e instala automaticamente o software Razer Synapse, que serve para configurar e controlar os dispositivo da marca. Segundo a Razer este software é utilizado por mais de 100 milhões de pessoas em todo o mundo.

A vulnerabilidade no Razer Synapse foi descoberta por um especialista em segurança informática, que publicou o problema na rede social Twitter, depois de ter avisado a Razer sem ter recebido qualquer resposta por parte da empresa. Este problema permite a um utilizador obter privilégios de administração facilmente num dispositivo com Windows.

Os privilégios de administração são os mais altos que se conseguem obter num computador com Windows e permitem a execução de qualquer comando dentro do sistema operativo. Isto quer dizer que quem for administrador do computador controla-o completamente e pode instalar o que quiser, incluindo malware.

Embora seja um problema de segurança considerado grave, por ser muito fácil de explorar, não deixa de ser local. Isto quer dizer que, para funcionar, é necessário ter acesso físico ao computador.

 

- Publicidade -

Need local admin and have physical access?
– Plug a Razer mouse (or the dongle)
– Windows Update will download and execute RazerInstaller as SYSTEM
– Abuse elevated Explorer to open Powershell with Shift+Right click

Tried contacting @Razer, but no answers. So here’s a freebie pic.twitter.com/xDkl87RCmz

— jonhat (@j0nh4t) August 21, 2021

Quando se liga um dispositivo Razer a um computador com Windows 10, o sistema operativo descarrega e instala o software. O executável de instalação é executado pelo sistema operativo com privilégios ‘SYSTEM’, o mesmo que administrador do sistema.

Durante o processo de instalação, o programa dá a opção de escolher a pasta onde será guardado no disco. É aqui que as coisas começam a correr mal. Quando se opta por mudar a localização da instalação, aparece a habitual caixa de diálogo para escolher uma pasta, se premir a tecla Shift e clicar com o botão direito no caixa de diálogo, aparece um menu que lhe dá a opção de abrir uma janela da PowerShell. Se a escolher abre-se uma janela PowerShell na pasta.

O problema é que esta janela PowerShell também é criada com privilégios ‘SYSTEM’, que são herdados do software de instalação do Razer Synapse. Isto permite executar qualquer comando dentro da janela PowerShell.

Segundo Will Dormann, um analista de segurança do CERT/CC, é possível que outro software deste tipo, fornecido por outras marcas de hardware, possa ter problemas semelhantes.

Depois de esta vulnerabilidade ter sido anunciada no Twitter, a Razer contactou o especialista de segurança que a descobriu para avisar que estava a resolver o problema.

 

Actualização

Fomos contactados pela Razer, que enviou o seguinte comunicado relativamente à situação aqui reportada:

“Fomos informados de uma situação em que o nosso software, num caso muito específico, permite ao utilizador ter um acesso mais alargado ao seu próprio sistema durante o processo de instalação.

Investigámos o assunto e estamos neste momento a fazer as devidas alterações ao instalador de modo a prevenir que esta situação se verifique e iremos lançar uma versão atualizada em breve. A utilização do nosso software (incluindo o instalador) não permite o acesso não autorizado de terceiros.

Estamos empenhados em assegurar a segurança e proteção digital de todos os nossos sistemas e serviços, e se encontrar alguma possível falha, sugerimos que exponha a situação através do nosso sistema de bug bounty, Inspectiv: https://app.inspectiv.com/#/sign-up”

 

- Publicidade -
Etiquetas:RazerSynapse
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Anker Sleep A30
MultimédiaNotícias

Anker lança Auriculares para dormir com cancelamento activo de ruído

Tempo de leitura: 3 min
©Universidade de Coimbra
Inteligência ArtificialNotícias

Universidade de Coimbra abre Licenciatura e Mestrado em Inteligência Artificial e Ciência de Dados

Tempo de leitura: 1 min
InternetNotícias

Top 10 dos filmes descarregados entre 9 e 16 de Junho

Tempo de leitura: 1 min
©Trust | Ruya Fabric
Notícias

GXT 723 Ruya Fabric: a Trust anunciou uma nova cadeira de gaming em tecido respirável

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
Gerir opções Gerir serviços Gerir {vendor_count} fornecedores Leia mais sobre esses propósitos
Gerir opções
{title} {title} {title}