Баг в софте Razer позволяет получить права SYSTEM на компьютерах геймеров

Баг в софте Razer позволяет получить права SYSTEM на компьютерах геймеров

Баг в софте Razer позволяет получить права SYSTEM на компьютерах геймеров

На площадке Twitter всплыла информация об уязвимости в программном обеспечении Razer Synapse. Оказалось, что при использовании популярных периферийных устройств для геймеров потенциальные злоумышленники могут получить права администратора в Windows.

Как мы отметили выше, бренд Razer известен прежде всего в среде любителей видеоигр. Особенно геймерам нравятся компьютерные мыши и клавиатуры от этой компании.

При подключении этих устройств к компьютеру система Windows 10 или Windows 11 должна автоматически загрузить и установить программное обеспечение Razer Synapse, предназначенное для гибкой конфигурации, назначения клавиш и настроек макросов. По данным самой Razer, этим софтом пользуются более 100 миллионов игроков по всему миру.

Тем не менее исследователь в области кибербезопасности jonhat обнаружил  уязвимость нулевого дня в функции plug-and-play при инсталляции Razer Synapse. В случае эксплуатации эта брешь позволяет получить права SYSTEM на устройствах, работающих под управлением Windows.

Само собой, такой вектор позволит атакующим полностью контролировать целевой компьютер и устанавливать всё, что придёт им в голову: вредоносные программы, рекламный софт, кейлогеры, шпионские программы и т. п.

Стоит учитывать, что эксплуатация этой дыры осложняется необходимостью получить физический доступ к устройству жертвы. Фактически всё, что нужно злоумышленнику — мышь Razer и компьютер целевого пользователя.

Узнав о проблеме, Razer пообещала в скором времени выпустить соответствующий патч.

Cloud Advisor расширил защиту облаков за счёт безагентного контроля файлов

Платформа облачной безопасности Cloud Advisor добавила новую функцию — безагентный контроль целостности файлов в публичных облаках. Речь идёт о механизме, который позволяет отслеживать изменения файлов без установки агентов на виртуальные машины. Для облачной инфраструктуры это довольно чувствительная тема.

Контроль целостности файлов нужен, чтобы вовремя замечать несанкционированные изменения, разбирать инциденты и выполнять требования различных стандартов безопасности.

Но в публичных облаках такие механизмы внедряются не так часто: среда постоянно меняется, ресурсы живут недолго, а поддержка классических FIM-решений обычно превращается в отдельную головную боль.

В Cloud Advisor решили обойти эту проблему через безагентный подход. В компании говорят, что новая версия платформы использует технологию DiskScan и за счёт этого может проверять виртуальные машины без установки дополнительного ПО и без создания учётных записей внутри самих систем.

Функция распространяется на виртуальные машины под управлением Linux и Windows. Для Linux заявлен контроль изменений файлов, а для Windows — файлов и реестра. Под наблюдение можно брать, например, системные конфигурации, настройки прикладного ПО и параметры средств защиты информации.

Если говорить проще, идея в том, чтобы видеть изменения в критичных файлах и системных настройках без тяжёлого внедрения и без постоянной возни с агентами в облачной среде.

На практике это выглядит как попытка приспособить классический контроль целостности к реалиям публичного облака, где инфраструктура слишком подвижная для старых подходов.

RSS: Новости на портале Anti-Malware.ru