Microsoft, Windows işletim sistemindeki açıkları kapatmaya devam etse de yeni bir şeyler ortaya çıkmaya devam ediyor. Artık ise Razer fare yazılımı kusurunun fareyi taktığınızda bilgisayara fizikî erişimi olan şimdi her insanın sistem seviyesinde yönetici denetimi almasına müsaade verecek bir süreci başlatmış olduğu ortaya çıktı.
Windows kullanıcıları, yeni etraf ünitelerinin ilişki noktasına takıldığında yalnızca çalıştığı “Tak ve Çalıştır” kavramına çok aşina. Bu çoklukla aygıt şoförlerini indirmek ve yüklemek için otomatik olarak çalışan bir programı içeriyor. Bu sistem, neredeyse tüm Windows aksesuarları tarafınca kullanılmakta.
Durumu önemli yapan şey ise Razer Synapse yazılım yükleyicisinin bu süreçten yararlanmayı neredeyse hayli kolaylaştırmasıdır. Synapse, kullanıcıların Razer donanımlarını bir daha eşleme tuşları ve düğmeleri üzere gelişmiş özelliklerle yapılandırmasına imkan tanıyan bir uygulama. Synapse için yükleyici, bir Razer fare taktığınızda otomatik olarak çalışıyor ve süreci başlatmış oluyor.
RazerInstaller.exe, Windows PC’de rastgele bir değişiklik yapmak için doğal olarak sistem seviyesinde ayrıcalıklarla çalıştırılıyor. birebir vakitte, kullanıcının birebir güçlere sahip bir Belge Gezgini örneği açmasına da müsaade veriyor ve kullanıcılar, berbat maksatlı yazılım yüklemek de dahil olmak üzere sistemle her şeyi yapmalarına müsaade verecek PowerShell’i başlatabiliyor. Bu durumun Razer’dan karşılık alamayınca güvenlik açığını herkese açıklamaya karar veren güvenlik araştırmacısı @jonhat tarafınca paylaşıldığını da belirtelim.
Yanılgı, saldırganın maksat Windows bilgisayarına ve bir Razer faresine fizikî erişimi olmasını gerektiriyor. Sessizliğini bozan Razer, yanılgıyı kabul etmiş durumda ve mümkün olan en kısa müddette bir düzeltme yayınlayacağına yemin etti.
Başka taraftan Razer’ın akıllı RGB yüz maskesinin yıl sonundan evvel piyasaya sürülmesi planlanıyor.
Windows kullanıcıları, yeni etraf ünitelerinin ilişki noktasına takıldığında yalnızca çalıştığı “Tak ve Çalıştır” kavramına çok aşina. Bu çoklukla aygıt şoförlerini indirmek ve yüklemek için otomatik olarak çalışan bir programı içeriyor. Bu sistem, neredeyse tüm Windows aksesuarları tarafınca kullanılmakta.
Durumu önemli yapan şey ise Razer Synapse yazılım yükleyicisinin bu süreçten yararlanmayı neredeyse hayli kolaylaştırmasıdır. Synapse, kullanıcıların Razer donanımlarını bir daha eşleme tuşları ve düğmeleri üzere gelişmiş özelliklerle yapılandırmasına imkan tanıyan bir uygulama. Synapse için yükleyici, bir Razer fare taktığınızda otomatik olarak çalışıyor ve süreci başlatmış oluyor.
RazerInstaller.exe, Windows PC’de rastgele bir değişiklik yapmak için doğal olarak sistem seviyesinde ayrıcalıklarla çalıştırılıyor. birebir vakitte, kullanıcının birebir güçlere sahip bir Belge Gezgini örneği açmasına da müsaade veriyor ve kullanıcılar, berbat maksatlı yazılım yüklemek de dahil olmak üzere sistemle her şeyi yapmalarına müsaade verecek PowerShell’i başlatabiliyor. Bu durumun Razer’dan karşılık alamayınca güvenlik açığını herkese açıklamaya karar veren güvenlik araştırmacısı @jonhat tarafınca paylaşıldığını da belirtelim.
Yanılgı, saldırganın maksat Windows bilgisayarına ve bir Razer faresine fizikî erişimi olmasını gerektiriyor. Sessizliğini bozan Razer, yanılgıyı kabul etmiş durumda ve mümkün olan en kısa müddette bir düzeltme yayınlayacağına yemin etti.
Başka taraftan Razer’ın akıllı RGB yüz maskesinin yıl sonundan evvel piyasaya sürülmesi planlanıyor.