Исследователь по кибербезопасности Джон Хат заявил о том, что обнаружил критическую уязвимость в драйвере Razer. По его словам, она позволяет получить права администратора в Windows при подключении к компьютеру мыши данной компании.
Всё из-за стороннего драйвера, который автоматически подгружается центром обновлений Windows. Последний по умолчанию распаковывает RazerInstaller и назначает драйверу системные права доступа с привилегиями уровня системы.
Этим могут воспользоваться злоумышленники. Такая уязвимость позволяет установить вредоносное программное обеспечение при наличии мыши Razer и физического доступа к комьютеру. В Razer уже связались с Хатом и заявили, что работают над исправлением ситуации.
Читать первым в Telegram-канале «Код Дурова»