-5.1 C
Czech
Středa 7. ledna 2026
WindowsBezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

Bezpečnostní chyba umožňuje získání administrátorských práv ve Windows 10 pomocí periferií Razer

V softwaru Razer Synapse byla objevena znepokojivá bezpečnostní chyba, kterou lze zneužít k získání práv správce v operačním systému Windows 10.

Při používání systému Windows 10 je běžný uživatel omezen v provádění změn v systému, pokud nemá všechna potřebná oprávnění. Uživatel vystupující na Twitteru pod přezdívkou „jonhat“ zveřejnil bezpečnostní chybu, díky které může neoprávněný uživatel získat přístup k právům správce. Příspěvek obsahuje video, které ukazuje, jak jednoduché je zneužít nově objevenou bezpečnostní chybu.

Po připojení zařízení Razer načte Windows instalační program Razer obsahující software ovladače a nástroj Synapse. V rámci instalační procedury se otevře okno Průzkumníka, které uživatele vyzve k výběru místa, kam má být ovladač nainstalován. Tato instalační rutina je spuštěna se zvýšenými právy správce, což jsou nejvyšší práva dostupná v systému Windows 10.

Jonhat zjistil, že pokud se uživatel rozhodne změnit výchozí umístění instalační složky, což vyvolá dialogové okno „Vyberte složku“, může uživatel kliknout pravým tlačítkem myši na instalační okno a stisknutím klávesy Shift otevřít terminál Powershell s právy správce.

Chyba se dá využít i bez periferií Razer

Další uživatel v reakci na tweet tvrdil, že tento typ útoku funguje také s jakoukoli myší Asus ROG. Ta vyzve k instalaci Armory Crate a spustí ji se stejnými zvýšenými systémovými právy. Někteří uživatelé dokonce ukázali, že k využití bezpečnostní chyby není potřeba ani žádná periferie. Uživatel an0n_r0 na Twitter zveřejnil video, kde stejnou chybu zneužil jen pomocí Android telefonu.

Společnost Razer poté poskytla své prohlášení a ujistila, že její bezpečnostní tým pracuje na opravě:

„Byli jsme upozorněni na situaci, kdy náš software ve velmi specifickém případě použití poskytuje uživateli širší přístup k jeho počítači během procesu instalace,“ uvedla společnost. „Problém jsme prošetřili a v současné době provádíme změny v instalační aplikaci, abychom tento případ použití omezili. Použití našeho softwaru (včetně instalační aplikace) neumožňuje neoprávněný přístup třetích stran k počítači.“

„Jsme odhodláni zajistit digitální bezpečnost a zabezpečení všech našich systémů a služeb, a pokud narazíte na jakékoli potenciální nedostatky, vyzýváme vás, abyste je nahlásili prostřednictvím naší služby odměn za chyby Inspectiv: https://app.inspectiv.com/#/sign-up,“ dodala společnost.

Přestože uživatel jonhat zveřejnil chybu veřejně, nabídla mu společnost odměnu za zjištění chyby. Jakou částku mu ale nabídla už uživatel neuvedl.

Reklama

Doporučujeme

Google Keep má za sebou silný rok a hledá další směr

Rok 2025 byl pro Google Keep nezvykle rušný. Aplikace, která dlouhé roky působila spíš jako nenápadná poznámková služba bez větších ambicí, se dočkala řady změn. Některé byly čistě praktické, jiné designové. Celek ale ukazuje, že Google Keep znovu řeší svou roli v ekosystému Workspace a ve světě, kde do všeho vstupuje umělá inteligence.

Sluchátka určená ke spánku si našla místo i během dne

Původně měla řešit chrápání a neklidné noci. Nakonec se z nich stala každodenní výbava. Drobné špunty Soundcore Sleep A30, navržené hlavně na spaní, si jejich autorka oblíbila i při chůzi, cvičení a práci. Ne proto, že by hrály nejlépe. Ale proto, že se přizpůsobily jejímu životu bez námahy.

Clicks přiváží na CES 2026 nový hardware s fyzickou klávesnicí

Clicks zahajuje letošní veletrh CES ve velkém stylu. Představuje hned dva nové produkty, které staví na fyzické QWERTY klávesnici a návratu k soustředěné komunikaci. Jde o univerzální externí klávesnici Clicks Power Keyboard a o vůbec první smartphone značky s názvem Clicks Communicator. Oba míří na uživatele, kteří chtějí psát rychle, přesně a bez rozptylování.

AirPods Pro 3 přinášejí největší změny za roky a další už jsou na cestě

AirPods Pro 3 dorazily na podzim 2025 a Apple jimi výrazně posunul svou prémiovou řadu bezdrátových sluchátek. Nová generace sází na lepší potlačení hluku, vyšší kvalitu zvuku a funkce, které míří dál než jen k poslechu hudby. Do popředí se dostává zdraví, pohyb a umělá inteligence. Výsledkem jsou sluchátka, která mají ambice stát se každodenním společníkem.

Únik z One UI 8.5 potvrzuje design a nové funkce Galaxy S26

Samsung si zřejmě nechtěně poodhalil vlastní plány. V kódu One UI 8.5 se objevily 2D rendery, které odpovídají chystané řadě Galaxy S26. Konkrétně modelům Galaxy S26, S26 Plus a S26 Ultra. Obrázky potvrzují dřívější úniky a dávají poměrně jasnou představu o tom, jak budou nové vlajkové lodě vypadat.

True Ventures věří, že iPhone čeká konec do deseti let

Smartphone je dnes skoro prodloužením lidské ruky. Podle Jon Callaghan ale tahle éra míří ke konci. Spoluzakladatel fondu True Ventures tvrdí, že iPhony přestaneme používat do deseti let. Možná už za pět. Nejde o provokaci, ale o investiční tezi, na kterou fond sází reálné peníze.

LG představilo Gallery TV jako konkurenci Samsungu The Frame

LG se před veletrhem CES 2026 hlásí o slovo v kategorii designových televizí. Nová Gallery TV míří přímo proti Samsungu The Frame a dalším obrazovým televizím, které mají v interiéru působit spíš jako umělecký objekt než klasická obrazovka. LG vsadilo na podobný koncept, ale s několika rozdíly, které stojí za pozornost.

Xbox jako značka nekončí, jen mění podobu

Xbox je mrtvý. Tahle věta se v herním průmyslu opakuje už skoro dvacet let. Vždy, když Microsoft klopýtne, vrací se jako mantra. Jednou kvůli Red Ring of Death, jindy kvůli nepovedenému startu Xbox One. V roce 2025 už ale zní spíš jako prázdný slogan než seriózní tvrzení.

Samsung ukázal reproduktory Music Studio 5 a 7

Samsung představuje dva nové bezdrátové reproduktory Music Studio 5 a Music Studio 7. Navazují na dřívější model Music Frame, který kombinoval zvuk s dekorem. Oba nové kousky cílí na zákazníky, kteří chtějí kvalitní zvuk a čistý design v jednom balení. Oficiální premiéra proběhne na veletrhu CES 2026 začátkem ledna.

Google umožní změnit adresu @gmail.com

Google zavádí dlouho očekávanou funkci. Uživatelé si nově mohou změnit svou adresu končící na @gmail.com. Až dosud to šlo jen u účtů s externí adresou, typicky třeba @seznam.cz. Teď už půjde přepsat i klasický Gmail.

Amazon proměnil chytré reproduktory v domácí kino

Amazon představil novou funkci Alexa Home Theater, která umožňuje využít chytré reproduktory Echo Dot Max nebo Echo Studio jako bezdrátový domácí systém prostorového zvuku. Už není potřeba kupovat soundbar nebo složité AV receivery. Stačí několik Echo reproduktorů a kompatibilní Fire TV Stick.
Reklama
Reklama
Reklama
Reklama