5.9 C
Czech
Pondělí 23. února 2026
WindowsBezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

Bezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

V softwaru Razer Synapse byla objevena znepokojivá bezpečnostní chyba, kterou lze zneužít k získání práv správce v operačním systému Windows 10.

Při používání systému Windows 10 je běžný uživatel omezen v provádění změn v systému, pokud nemá všechna potřebná oprávnění. Uživatel vystupující na Twitteru pod přezdívkou „jonhat“ zveřejnil bezpečnostní chybu, díky které může neoprávněný uživatel získat přístup k právům správce. Příspěvek obsahuje video, které ukazuje, jak jednoduché je zneužít nově objevenou bezpečnostní chybu.

Po připojení zařízení Razer načte Windows instalační program Razer obsahující software ovladače a nástroj Synapse. V rámci instalační procedury se otevře okno Průzkumníka, které uživatele vyzve k výběru místa, kam má být ovladač nainstalován. Tato instalační rutina je spuštěna se zvýšenými právy správce, což jsou nejvyšší práva dostupná v systému Windows 10.

Jonhat zjistil, že pokud se uživatel rozhodne změnit výchozí umístění instalační složky, což vyvolá dialogové okno „Vyberte složku“, může uživatel kliknout pravým tlačítkem myši na instalační okno a stisknutím klávesy Shift otevřít terminál Powershell s právy správce.

Chyba se dá využít i bez periferií Razer

Další uživatel v reakci na tweet tvrdil, že tento typ útoku funguje také s jakoukoli myší Asus ROG. Ta vyzve k instalaci Armory Crate a spustí ji se stejnými zvýšenými systémovými právy. Někteří uživatelé dokonce ukázali, že k využití bezpečnostní chyby není potřeba ani žádná periferie. Uživatel an0n_r0 na Twitter zveřejnil video, kde stejnou chybu zneužil jen pomocí Android telefonu.

Společnost Razer poté poskytla své prohlášení a ujistila, že její bezpečnostní tým pracuje na opravě:

„Byli jsme upozorněni na situaci, kdy náš software ve velmi specifickém případě použití poskytuje uživateli širší přístup k jeho počítači během procesu instalace,“ uvedla společnost. „Problém jsme prošetřili a v současné době provádíme změny v instalační aplikaci, abychom tento případ použití omezili. Použití našeho softwaru (včetně instalační aplikace) neumožňuje neoprávněný přístup třetích stran k počítači.“

„Jsme odhodláni zajistit digitální bezpečnost a zabezpečení všech našich systémů a služeb, a pokud narazíte na jakékoli potenciální nedostatky, vyzýváme vás, abyste je nahlásili prostřednictvím naší služby odměn za chyby Inspectiv: https://app.inspectiv.com/#/sign-up,“ dodala společnost.

Přestože uživatel jonhat zveřejnil chybu veřejně, nabídla mu společnost odměnu za zjištění chyby. Jakou částku mu ale nabídla už uživatel neuvedl.

Reklama

Doporučujeme

Google přidává AI Mode do adresního řádku Chromu

Google posouvá umělou inteligenci přímo do srdce svého prohlížeče. AI Mode nově běží v adresním řádku Chromu a umožňuje psát dotazy, klást doplňující otázky a pracovat s obsahem bez přerušení stránky. Funkce startuje v USA v angličtině, další trhy mají následovat. Spolu s tím přichází Gemini v Chrome, lepší ochrana proti podvodům i automatické změny hesel.

Digitální pohoda v Androidu přešlapuje, Focus Mode ale pomáhá

Google představil Digital Wellbeing už v roce 2018. Mělo jít o odpověď na rostoucí obavy ze závislosti na telefonech a sociálních sítích. Dnes, o osm let později, nástroje zůstávají téměř stejné. Svět kolem nich se ale změnil k nepoznání.

Telefon byste měli vyměnit zhruba po sedmi letech

Jak dlouho si nechat mobil, než dává smysl koupit nový? Odpověď není jen o chuti na čerstvý model. Odborníci upozorňují na jasný milník, kdy už starý telefon přestává být bezpečný. A zároveň se ukazuje, že většina lidí mění zařízení dřív, než je to nutné.

Bluesky integruje šifrovaný messenger Germ přímo do aplikace

Bluesky přidává do své aplikace soukromé zprávy. Nevyvíjí je ale sám. Decentralizovaná síť integrovala startup Germ Network, který přináší end to end šifrování přímo do prostředí Bluesky. Jde o první případ, kdy soukromý messenger funguje nativně uvnitř aplikace této platformy.

Toyota spustila podporu digitálního klíče Apple Wallet

Apple dál rozšiřuje funkci digitálního klíče v aplikaci Peněženka. Nově ji zavádí Toyota, jeden z největších výrobců aut na světě. Podporu potvrdili první majitelé modelu RAV4 pro rok 2026 v USA. Automobilka tak rozšiřuje seznam značek, které umožňují odemykat a startovat vůz pomocí iPhonu nebo Apple Watch.

Google upravil aplikaci Gemini a zvýraznil sdílení v chatech

Google nasazuje výrazné úpravy aplikace Gemini. Nejvíc je pocítí uživatelé Androidu, kde se mění rozložení horní lišty v chatu a do popředí se dostává sdílení. iOS zatím dostal jen menší vizuální změnu. Cílem je přehlednější prostředí a rychlejší práce s konverzacemi.

Británie zpřísní pravidla pro AI chatboty

Britská vláda přitvrzuje vůči umělé inteligenci. Chatboti jako ChatGPT nebo Grok budou muset dodržovat přísnější pravidla pro potírání nelegálního obsahu. Pokud selžou, hrozí jim vysoké pokuty. Premiér Keir Starmer slibuje rychlou akci ve jménu bezpečnosti dětí.

Apple svolal speciální akci na 4. března

Apple rozeslal pozvánky na akci, která proběhne 4. března 2026 v 9 hodin východního času. Firma ji neoznačuje jako klasický keynote, ale jako „special Apple Experience“. To samo o sobě budí zvědavost.

Meta vede trh s chytrými brýlemi a konkurence ztrácí

Meta si buduje jasný náskok v závodě o chytré brýle. Zatímco Google, Apple a Samsung chystají vlastní řešení, Meta už prodává miliony kusů. Partnerství s Ray Ban přineslo produkt, který lidé skutečně nosí. Kategorie tak přestává být experimentem a mění se v reálný byznys.

Apple Card přechází od Goldman Sachs k Chase

Apple mění bankovního partnera pro svou kreditní kartu. Novým vydavatelem Apple Card se stane Chase. Přechod potrvá zhruba 24 měsíců. Mastercard zůstává platební sítí.

YouTube spouští nativní aplikaci pro Apple Vision Pro

YouTube po dvou letech váhání vydává samostatnou aplikaci pro Apple Vision Pro. Platforma tak dohání jedno z největších prázdných míst, které headset od Applu od startu provázelo. Dosud museli uživatelé spoléhat na Safari. Teď přichází plnohodnotné řešení přímo pro visionOS.

Fitbit Coach s AI od Gemini míří na iOS a do dalších zemí

Google rozšiřuje svého chytrého zdravotního asistenta z Fitbitu mimo USA a Android. Nově si ho vyzkouší i uživatelé iPhonů a lidé v pěti státech. Firma tím posiluje roli umělé inteligence ve svých zdravotních službách.

Google chystá první beta verzi Android 17

Google uzavřel testování Android 16 QPR3 a chystá další velký krok. Program beta se brzy přepne na Android 17. Přesné datum zatím nepadlo, ale nástup nové verze se blíží. Uživatelé Pixelů v beta programu přejdou automaticky.

Apple pustí ChatGPT, Claude a Gemini do CarPlay

Apple chystá výraznou změnu pro CarPlay. Do palubního systému aut mají zamířit populární AI chatboti třetích stran. Řidiči tak poprvé získají přímý přístup ke službám jako ChatGPT, Claude nebo Gemini přímo z displeje vozu. Novinka má dorazit v následujících měsících.
Reklama
Reklama
Reklama
Reklama