Portaltic.-Una vulnerabilidad de Razer da permisos de administrador en Windows después de conectar un ratón

Guardar
23-08-2021 Ratón Razer Basilisk
POLITICA INVESTIGACIÓN
23-08-2021 Ratón Razer Basilisk POLITICA INVESTIGACIÓN Y TECNOLOGÍA RAZER


MADRID, 23 (Portaltic/EP)

Un fallo de seguridad en el 'software' del fabricante de accesorios enfocados en los videojuegos Razer permite obtener los privilegios de administración de Windows 10 con solamente conectar un ratón de la compañía el ordenador.

El problema en cuestión se debe a una vulnerabilidad día cero -es decir, no conocida por la compañía hasta el momento- en el software Razer Sinapse de la marca, como ha informado el investigador de ciberseguridad jonhat en Twitter y recoge el portal Bleeping Computer.

Cuando un usuario conecta un periférico de la marca como un ratón, este comienza a instalar en el ordenador con Windows 10 automáticamente la app de Sinapse para que puedan configurar el dispositivo externo.

No obstante, este sistema incluye un fallo de seguridad que permite a los usuarios hacerse con los permisos de administración de Windows 10, con lo que es posible hacerse con el control del ordenador por completo, incluyendo la instalación de 'malware'.

La vulnerabilidad permite escalar privilegios solamente a nivel local, pero lo que solamente puede afectar a los usuarios que tengan acceso físico al ordenador y al periférico de Razer para proceder a enchufarlo.

Este tipo de errores puede encontrarse de forma frecuente en los dispositivos externos que funcionan nada más conectarse a un equipo, no solo los de Razer, como ha reconocido el analista de vulnerabilidad del CERT Will Dormann a través de Twitter.

Razer ha respondido a jonhat en Twitter y ha asegurado que se encuentra investigando el problema y que lanzará un parche de seguridad para solucionar la vulnerabilidad lo antes posible.

Últimas Noticias

Israel anuncia el derribo de un dron cargado de armas que cruzó la frontera desde Jordania

Militares interceptaron un aparato aéreo no tripulado procedente de oriente al identificarlo como parte de una operación ilegal, mientras las autoridades implicadas continúan sin ofrecer información adicional ni comunicar la posible implicación de grupos involucrados en tráfico de armamento

Israel anuncia el derribo de

Prisión para dos de los tres detenidos por la comisión de varios robos en viviendas en Tarazona

La operación policial permitió identificar a los presuntos implicados en una serie de hurtos en domicilios, recuperar numerosos artículos sustraídos e impulsar la investigación para determinar el origen de otros objetos decomisados, informaron fuentes oficiales

Prisión para dos de los

Maduro aplaude el encuentro entre Petro y un grupo de opositores venezolanos para abordar los ataques de EEUU

Durante una visita a Cúcuta, líderes venezolanos disidentes se reunieron con Gustavo Petro para analizar la reciente intervención militar estadounidense cerca del Caribe, gesto valorado por el gobierno chavista que considera clave la defensa regional frente a nuevas amenazas externas

Maduro aplaude el encuentro entre

Tu pelo se electrifica al quitarte el gorro: el inesperado truco con papel de aluminio que funciona

Con la llegada del frío, muchas personas se enfrentan a que su melena quede encrespada y difícil de controlar tras quitarse prendas de abrigo, sin embargo, un simple pedazo de aluminio resuelve el problema al instante al redistribuir la carga estática

Infobae

Crece un 18% el número de hogares que perciben el IMV con 2,4 millones de personas beneficiarias

El apoyo dirigido a familias en situación de vulnerabilidad alcanza nuevos máximos, con una cobertura significativa para hogares encabezados por mujeres y presencia elevada de menores, según reporta el Ministerio de Inclusión, Seguridad Social y Migraciones

Crece un 18% el número