(2021 08 25)La vulnerabilità "zero-day" del software Sinapsi di Razer è stata rivelata su Twitter, permettendo di ottenere i diritti di amministratore di Windows, semplicemente collegando un mouse o una tastiera Razer.
Razer è uno dei ben noti produttori di periferiche per computer conosciuto anche per i sui mouse e tastiere da gioco. Quando si collega una periferica Razer a Windows 10 o Windows 11, il sistema operativo scaricherà e inizierà automaticamente l'installazione del software Razer Synapse nel sistema. Razer Synapse è un software che consente agli utenti di configurare i propri dispositivi hardware, mappare i pulsanti e ceare le macro.
Razer afferma che il loro software Razer Synapse è utilizzato da oltre 100 milioni di utenti in tutto il mondo. Da una recente ricerca sulla sicurezza è sorta una vulnerabilità "zero-day" nell'installazione di Razer Synapse plug-and-play che consente agli utenti di ottenere tutti i privilegi di livello SYSTEM su un dispositivo Windows molto rapidamente.
I privilegi SYSTEM sono i diritti utente più importanti accessibili in Windows e consentono a qualcuno, acnhe da remoto, di eseguire qualsiasi comando sul sistema operativo. È importante sottolineare che, se un utente ottiene i privilegi SYSTEM in Windows, ottiene il controllo completo sul sistema e può installare ciò che desidera, incluso il malware.
Dopo non aver ricevuto una risposta da Razer che ammetteca il problema, un ricercatore di sicurezza ha rivelato la vulnerabilità "zero-day" su Twitter e ha spiegato come funziona il bug con un breve video.