Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Razer fare kullanan bilgisayarlarda ilginç güvenlik açığı

Razer fare kullanan bilgisayarlarda ilginç güvenlik açığı

bilgisayarci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,141
Etkileşim
1
Puan
38
Yaş
96
F-D Coin
63
Razer-Viper-8K-00.jpg



Dünyanın en ünlü oyun ekipmanı üreticilerinden biri olan Razer’ın fare başta olmak üzere bazı çevre birimlerini kullanan bilgisayarlarda ilginç bir güvenlik açığı tespit edildi. Şirket, konu ile ilgili yaptığı açıklamada güvenlik açığını kabul ederken, kısa süre içinde gerekli adımların da atılacağını belirtti.

Güvenlik açığı, Razer fare ve klavyeleri kapsıyor


Teknoloji tarihinin en ilginç güvenlik açıklarından biri olan bu durum, Razer marka fare veya klavye kullanan bilgisayar ve dizüstülerde ortaya çıkıyor. Geçtiğimiz günlerde güvenlik araştırmacısı Jon Hat tarafından tespit edilen güvenlik açığının asıl nedeni Razer’in çevre birimleri için geliştirdiği Razer Synapse yazılımı.

Bilgisayarınıza Razer marka fare veya klavye taktığınızda Windows Update, bu çevre birimleri için geliştirilmiş kontrol yazılımı olan Razer Synapse’i otomatik olarak indirmeye başlıyor. Bu noktada Windows Update, SYSTEM ayrıcalıkları ile başlatıldığından doğal olarak indirilen yazılım da SYSTEM ayrıcalıklarına sahip oluyor.
razer-2.jpg
SYSTEM ayrıcalıkları, Windows dosya yöneticisine ve Windows’un yeni nesil komut satırı uygulaması olan PowerShell’e de erişim sağlayabiliyor. Bu nedenle Razer Synapse yazılımı, bilgisayara fiziksel olarak erişebilen bir kişinin kötü amaçlı yazılım dahil birçok dosya yükleyebilmesine yol açabiliyor.

Bu güvenlik açığı, bilgisayara doğrudan fiziksel erişim gerektirdiğinden, uzaktan herhangi bir sıkıntı yaratmıyor. Ayrıca güvenlik araştırmacısı Jon Hat, Razer ile iletişime geçtiğini ve şirketin durumu kabul ederek yazılım üzerinde çalışmalara başladığını duyurdu.

Razer konu ile ilgili yaptığı açıklamada, ”Razer Synapse yazılımımızın, özel bir kullanım durumunda yani kurulum işlemi sırasında bilgisayarlarda daha geniş bir erişim sağladığı durumundan haberdar olduk. Sorunu araştırdık, şu anda bu kullanım durumunu sınırlamak için yazılımda değişiklikler yapıyoruz ve kısa süre içinde güncellenmiş bir sürüm yayınlayacağız.” ifadelerini kullandı.
 

Similar threads

Microsoft, Windows işletim sistemindeki açıkları kapatmaya devam etse de yeni bir şeyler ortaya çıkmaya devam ediyor. Artık ise Razer fare yazılımı yanılgısının fareyi taktığınızda bilgisayara fizikî erişimi olan çabucak hemen herkesin sistem seviyesinde yönetici denetimi almasına müsaade...
Cevaplar
0
Görüntüleme
39
Hatırlarsanız Razer markalı farelerde tak-çalıştır yazılım yükleyicisinden kaynaklanan hak yükseltme açığının haberini daha evvel yapmıştık. Bu araştırmadan feyz alan bir öteki araştırmacı benzeri açığı SteelSeries klavye yazılımı kurucusunda bulmayı başardı. Yakın vakitte edinmiş olduğu...
Cevaplar
0
Görüntüleme
50
Razer, profesyonellerle işbirliği halinde üretilen ve yeni Razer Optical Mouse Switch'leri içeren hafif oyun faresi Razer Viper'i tanıttı. Razer’ın 5G Optik Sensörünü barındıran ve Razer Speedflex Kablo ile masaüstü çekişini en aza indiren Razer Viper, rekabetçi oyunda mutlak kontrol için ince...
Cevaplar
0
Görüntüleme
274
Siber güvenlik araştırmacıları, henüz piyasaya sürülen Windows 11 de dahil olmak üzere tüm Windows sürümlerini etkileyen bir güvenlik açığı olduğunu iddia ediyorlar. Bu açığı kullanan bir hacker, geliştirdiği kötü niyetli yazılım sayesinde hedeflediği Windows bilgisayara sistem yöneticisi...
Cevaplar
0
Görüntüleme
92
Yakın zamanda açıklanan bir Microsoft Windows Installer zero day (sıfır gün) güvenlik açığı, güvenlik alanına aşina kişiler tarafından araştırılıyor. Güvenlik araştırmacısı Abdelhamid Naceri tarafından Pazar günü bir GitHub gönderisiyle açıklanan kusur, sistemdeki kullanıcı düzeyindeki...
Cevaplar
0
Görüntüleme
46
858,509Konular
980,836Mesajlar
30,686Kullanıcılar
baba78903Son üye
Üst Alt