Công cụ mới của hacker: Chuột Razer?
Trong hệ điều hành Windows có cơ chế cấp quyền cho từng người dùng khác nhau, không phải người dùng nào cũng có thể làm những việc giống nhau trên cùng một máy. Trong đó cao nhất là quyền quản trị (Admin), có thể truy cập tất cả các ứng dụng, tập tin và chỉnh sửa quyền của người khác. Bên dưới đó là người dùng thông thường (User) và khách (Guest), họ chỉ có thể truy cập một lượng ứng dụng và tệp hạn chế và đặc biệt là không có khả năng chỉnh sửa quyền của mình và của người khác.

Một lỗi mới được phát hiện gần đây cho phép người dùng thay đổi quyền của người dùng thành admin một cách rất đơn giản, chỉ với một bước cắm chuột từ Razer vào máy. Lỗi này nghe có vẻ khó tin và giống như một chi tiết vô lý trong một bộ phim Hollywood nào đó, nhưng nó đã xảy ra trên thực tế.
Theo đó, khi cắm chuột Razer bất kỳ vào máy tính Windows, máy sẽ tự động tải ứng dụng hỗ trợ của nó là Razer Synapse. Trong trình cài đặt ứng dụng này, người dùng có thể chọn nơi lưu tệp đính kèm và khi nhấn nút Shift và nhấp chuột phải, có thể mở cửa sổ PowerShell – trình điều khiển máy tính có tập lệnh với quyền truy cập của quản trị viên.

Ngay sau khi lỗi này được phát hiện, Razer cũng đã đưa ra thông báo chính thức: “Chúng tôi đã nhận được báo cáo của người dùng về việc có thể truy cập điều khiển máy trong quá trình cài đặt ứng dụng Synapse. Chúng tôi đang khắc phục sự cố và sẽ tung ra bản cập nhật sớm nhất có thể, với các quyền hạn chế của ứng dụng sao cho không để cung cấp cho bên thứ ba quyền truy cập trái phép vào thiết bị. “
Vừa rồi, bạn vừa mới đọc xong bài viết về
Lỗ hổng mới khiến Windows cấp quyền quản trị khi người dùng chỉ bằng việc sử dụng chuột Razer
tại Tips Tech.
Hy vọng rằng những kiến thức trong bài viết
Lỗ hổng mới khiến Windows cấp quyền quản trị khi người dùng chỉ bằng việc sử dụng chuột Razer
sẽ làm cho bạn để tâm hơn tới vấn đề
Lỗ hổng mới khiến Windows cấp quyền quản trị khi người dùng chỉ bằng việc sử dụng chuột Razer
hiện nay.
Hãy cũng với Tip Techs khám phá thêm nhiều bài viết về
Lỗ hổng mới khiến Windows cấp quyền quản trị khi người dùng chỉ bằng việc sử dụng chuột Razer
nhé.
Bài viết
Lỗ hổng mới khiến Windows cấp quyền quản trị khi người dùng chỉ bằng việc sử dụng chuột Razer
đăng bởi vào ngày 2022-05-30 17:16:54. Cảm ơn bạn đã bỏ thời gian đọc bài tại Tips Tech
Nguồn: genk.vn
Xem thêm về
Lỗ hổng mới khiến Windows cấp quyền quản trị khi người dùng chỉ bằng việc sử dụng chuột Razer
#Lỗ #hổng #mới #khiến #Windows #cấp #quyền #quản #trị #khi #người #dùng #chỉ #bằng #việc #sử #dụng #chuột #Razer
Công cụ mới dành cho những hacker: chuột của hãng Razer?
#Lỗ #hổng #mới #khiến #Windows #cấp #quyền #quản #trị #khi #người #dùng #chỉ #bằng #việc #sử #dụng #chuột #Razer
Trong hệ điều hành Windows có cơ chế cấp quyền cho từng người dùng khác nhau, không phải bất cứ người dùng nào cũng có thể làm được những điều tương tự trên cùng một máy. Trong đó cao nhất là quyền quản trị (Admin), có khả năng truy cập tất cả ứng dụng, tệp tin và chỉnh sửa quyền của những người khác. Dưới đó là các người dùng thông thường (User) và khách (Guest), chỉ có thể truy cập một lượng ứng dụng và tệp tin giới hạn và đặc biệt là không có khả năng chỉnh sửa quyền của mình và người khác.Một lỗi mới được phát hiện gần đây cho phép người dùng thay đổi quyền người dùng lên thành quản trị một cách rất đơn giản, với chỉ 1 bước là cắm một con chuột từ hãng Razer vào máy. Lỗi này nghe thì thật khó tin và giống như một chi tiết nực cười trong một bộ phim Hollywood nào đó, nhưng đã xảy ra trên thực tế.Theo đó, khi cắm bất cứ chuột Razer nào vào máy tính Windows thì máy sẽ tự động tải ứng dụng hỗ trợ của hãng là Razer Synapse. Trong trình cài đặt ứng dụng này, người dùng có thể lựa chọn vị trí lưu cái tệp kèm theo, và khi bấm nút Shift và nhấn chuột phải thì có thể mở một cửa sổ PowerShell – trình điều khiển máy tính bằng các tập lệnh với quyền truy cập của người quản trị.Ngay sau khi lỗi này được phát hiện, Razer cũng đã đưa ra một thông báo chính thức: “Chúng tôi đã nhận được báo cáo của người dùng về việc có thể truy cập quyền điều khiển máy trong quá trình cài đặt ứng dụng Synapse. Chúng tôi đang nghiên cứu vấn đề và sẽ tung ra bản cập nhật sớm nhất, giới hạn quyền của ứng dụng để không cung cấp quyền truy cập trái phép của bên thứ ba vào máy.”Chúc mừng sinh nhật tuổi 30, Linux: người hùng thầm lặng của internet
#Lỗ #hổng #mới #khiến #Windows #cấp #quyền #quản #trị #khi #người #dùng #chỉ #bằng #việc #sử #dụng #chuột #Razer
Công cụ mới dành cho những hacker: chuột của hãng Razer?
#Lỗ #hổng #mới #khiến #Windows #cấp #quyền #quản #trị #khi #người #dùng #chỉ #bằng #việc #sử #dụng #chuột #Razer
Trong hệ điều hành Windows có cơ chế cấp quyền cho từng người dùng khác nhau, không phải bất cứ người dùng nào cũng có thể làm được những điều tương tự trên cùng một máy. Trong đó cao nhất là quyền quản trị (Admin), có khả năng truy cập tất cả ứng dụng, tệp tin và chỉnh sửa quyền của những người khác. Dưới đó là các người dùng thông thường (User) và khách (Guest), chỉ có thể truy cập một lượng ứng dụng và tệp tin giới hạn và đặc biệt là không có khả năng chỉnh sửa quyền của mình và người khác.Một lỗi mới được phát hiện gần đây cho phép người dùng thay đổi quyền người dùng lên thành quản trị một cách rất đơn giản, với chỉ 1 bước là cắm một con chuột từ hãng Razer vào máy. Lỗi này nghe thì thật khó tin và giống như một chi tiết nực cười trong một bộ phim Hollywood nào đó, nhưng đã xảy ra trên thực tế.Theo đó, khi cắm bất cứ chuột Razer nào vào máy tính Windows thì máy sẽ tự động tải ứng dụng hỗ trợ của hãng là Razer Synapse. Trong trình cài đặt ứng dụng này, người dùng có thể lựa chọn vị trí lưu cái tệp kèm theo, và khi bấm nút Shift và nhấn chuột phải thì có thể mở một cửa sổ PowerShell – trình điều khiển máy tính bằng các tập lệnh với quyền truy cập của người quản trị.Ngay sau khi lỗi này được phát hiện, Razer cũng đã đưa ra một thông báo chính thức: “Chúng tôi đã nhận được báo cáo của người dùng về việc có thể truy cập quyền điều khiển máy trong quá trình cài đặt ứng dụng Synapse. Chúng tôi đang nghiên cứu vấn đề và sẽ tung ra bản cập nhật sớm nhất, giới hạn quyền của ứng dụng để không cung cấp quyền truy cập trái phép của bên thứ ba vào máy.”Chúc mừng sinh nhật tuổi 30, Linux: người hùng thầm lặng của internet