D­ü­n­y­a­n­ı­n­ ­E­n­ ­K­o­l­a­y­ ­H­a­c­k­e­r­­l­ı­ğ­ı­:­ ­R­a­z­e­r­ ­F­a­r­e­l­e­r­ ­B­i­l­g­i­s­a­y­a­r­a­ ­T­a­k­ı­l­d­ı­ğ­ı­n­d­a­ ­K­u­l­l­a­n­ı­c­ı­y­a­ ­B­i­l­g­i­s­a­y­a­r­d­a­k­i­ ­H­e­r­ ­T­ü­r­l­ü­ ­Y­e­t­k­i­ ­V­e­r­i­l­i­y­o­r­

D­ü­n­y­a­n­ı­n­ ­E­n­ ­K­o­l­a­y­ ­H­a­c­k­e­r­­l­ı­ğ­ı­:­ ­R­a­z­e­r­ ­F­a­r­e­l­e­r­ ­B­i­l­g­i­s­a­y­a­r­a­ ­T­a­k­ı­l­d­ı­ğ­ı­n­d­a­ ­K­u­l­l­a­n­ı­c­ı­y­a­ ­B­i­l­g­i­s­a­y­a­r­d­a­k­i­ ­H­e­r­ ­T­ü­r­l­ü­ ­Y­e­t­k­i­ ­V­e­r­i­l­i­y­o­r­

Windows 10 işletim sistemine sahip bir bilgisayara Razer marka bir klavye veya fare takıldığında Windows’un SYSTEM kullanıcısına ait ayrıcalıklara sahip olunabildiği ortaya çıktı. Filmlerde hacker’ların bir USB bellek takarak bilgisayarları hack’lediği sahneleri göz önüne getiren durumu engellemek için yapılabilecek şeyler var.

Klavye veya fare takıldığında sistem Razer Synapse adlı kontrol yazılımı otomatik olarak indiriyor. Bu yazılım, SYSTEM ayrıcalıklarına sahip bir Windows işleminden başlatıldığı için SYSTEM ayrıcalıklarına sahip oluyor. Ancak zafiyetin ortaya çıktı nokta burası değil. Yazılım yüklendiğinde Windows’un kurulum sihirbazı yazılımı nereye kaydetmek istediğinizi soruyor ve “Klasör seç” seçeneğine ve Shift tuşunu basılı tutarak sağ tıklandığında “PowerShell penceresi aç” ibaresine tıklanmasıyla tüm yetkilere sahip PowerShell penceresi açılabiliyor.

powershell

Bahsi geçen PowerShell penceresi SYSTEM ayrıcalıklarına sahip bir işlem tarafından başlatıldığı için pencere de bu ayrıcalıklara sahip oluyor, böylece bilgisayarda yönetici haklarına sahip olabiliyor ve PowerShell penceresinden akla gelebilecek her komutu çalıştırabiliyorsunuz.

Bu durumun düzeltilmesinin en kolay yolu Razer’ın bir güncelleme yayınlaması ancak ne zaman çıkacağı belli olmayan bu güncellemeden evvel güvenliği sağlamak isterseniz şunları yapabilirsiniz. Aşağıdaki adımlar, USB girişlerinizi devre dışı bırakacaktır.

İLGİLİ HABER

İran'da Bir Cezaevi'nin Güvenlik Kameraları Hacklendi: İçler Acısı Görüntüler Paylaşıldı

Popular Articles

Latest Articles