{"id":94176,"date":"2022-10-15T02:33:36","date_gmt":"2022-10-15T07:33:36","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/steelseries-bug-kan-ge-hackare-administratorsrattigheter-pa-windows-10\/"},"modified":"2022-10-15T02:33:36","modified_gmt":"2022-10-15T07:33:36","slug":"steelseries-bug-kan-ge-hackare-administratorsrattigheter-pa-windows-10","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/steelseries-bug-kan-ge-hackare-administratorsrattigheter-pa-windows-10\/","title":{"rendered":"SteelSeries Bug kan ge hackare administrat\u00f6rsr\u00e4ttigheter p\u00e5 Windows 10"},"content":{"rendered":"<div>\n<p class=\"heading_excerpt\">I likhet med den nyligen uppt\u00e4ckta Razer Synapse-s\u00e5rbarheten har SteelSeries-programvarufelet nu dykt upp f\u00f6r att hota Windows-anv\u00e4ndare. <\/p>\n<figure>\n<\/figure>\n<p>En ny bugg som hittats i den officiella appen f\u00f6r SteelSeries-enheter kan nu ge full administrativ kontroll till alla som kopplar in en SteelSeries kringutrustning \u00f6ver en Windows 10-dator.  Detta kommer direkt efter uppt\u00e4ckten av Razer Synapse-buggen med liknande egenskaper.<\/p>\n<p>Men hur ger denna s\u00e5rbarhet administrativa r\u00e4ttigheter?  Och g\u00f6r SteelSeries n\u00e5got f\u00f6r att fixa felet?<\/p>\n<h2 id=\"how-does-the-steelseries-bug-work\"><span class=\"ez-toc-section\" id=\"Hur_fungerar_SteelSeries_Bug\"><\/span>  Hur fungerar SteelSeries Bug?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Lawrence Amer, en s\u00e4kerhetsforskare som nyligen uppt\u00e4ckte Razer-buggen, uppt\u00e4ckte ocks\u00e5 SteelSeries-s\u00e5rbarheten n\u00e4r han spelade med ett SteelSeries-tangentbord som gav honom administrativa r\u00e4ttigheter med hj\u00e4lp av kommandotolken i Windows 10.<\/p>\n<p>Enligt Amer kan denna bugg utnyttjas under den f\u00f6rsta enhetens installationsprocess med hj\u00e4lp av en l\u00e4nk p\u00e5 sk\u00e4rmen Licensavtal som \u00f6ppnas med SYSTEM-privilegier.<\/p>\n<p>Denna s\u00e5rbarhet \u00e4r inte begr\u00e4nsad till n\u00e5gon enhet utan kan appliceras p\u00e5 alla SteelSeries kringutrustning inklusive m\u00f6ss, tangentbord, headset och s\u00e5 vidare.<\/p>\n<p>Faktum \u00e4r att du inte ens beh\u00f6ver en verklig enhet f\u00f6r att utnyttja s\u00e5rbarheten eftersom du helt enkelt kan emulera en SteelSeries-enhet som l\u00e5ter dig starta installationsprocessen utan att n\u00e5gonsin koppla in n\u00e5gon h\u00e5rdvara.<\/p>\n<h2 id=\"has-steelseries-fixed-the-bug\"><span class=\"ez-toc-section\" id=\"Har_SteelSeries_fixat_buggen\"><\/span>  Har SteelSeries fixat buggen?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure>\n<\/figure>\n<p>S\u00e5 hur kan du skydda dig fr\u00e5n detta?  F\u00f6retaget har utf\u00e4rdat ett uttalande ang\u00e5ende en fix:<\/p>\n<p>\u201cVi \u00e4r medvetna om det identifierade problemet och har proaktivt inaktiverat lanseringen av SteelSeries-installationsprogrammet som utl\u00f6ses n\u00e4r en ny SteelSeries-enhet ansluts. Detta tar omedelbart bort m\u00f6jligheten till en exploatering och vi arbetar p\u00e5 en mjukvaruuppdatering som kommer att ta itu med utf\u00e4rda permanent och sl\u00e4pps snart.\u201d<\/p>\n<p>I ett n\u00f6tskal, SteelSeries har fixat utnyttjandet f\u00f6r tillf\u00e4llet.  Amer \u00e4r dock inte alltf\u00f6r \u00f6vertygad och h\u00e4vdar att man fortfarande kan spara den s\u00e5rbara signerade k\u00f6rbara filen i den tempor\u00e4ra mappen som sedan kan spelas upp n\u00e4r man ansluter en SteelSeries-enhet eller dess emulering.<\/p>\n<h2 id=\"do-not-share-or-leave-your-device-unattended\"><span class=\"ez-toc-section\" id=\"Dela_eller_lamna_inte_din_enhet_obevakad\"><\/span>  Dela eller l\u00e4mna inte din enhet obevakad<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure>\n<\/figure>\n<p>Med buggar som SteelSeries och Razer i ekvationen nu, kan alla med fysisk \u00e5tkomst till din Windows 10-enhet potentiellt ta full administrativ kontroll.  Att l\u00e4mna enheter obevakade offentligt eller dela dem med slumpm\u00e4ssiga personer kan ocks\u00e5 uts\u00e4tta dig f\u00f6r andra ondskefulla hot som n\u00e4tfiske, malwareinjektioner och Evil Maid-attacker.<\/p>\n<p>L\u00e4mna aldrig din enhet obevakad och tillg\u00e4nglig f\u00f6r fr\u00e4mlingar eftersom enhetss\u00e4kerhet \u00e4r lika viktigt som mjukvarus\u00e4kerhet.<\/p>\n<p>    <strong class=\"section-sub-title\">Om f\u00f6rfattaren<\/strong><\/p>\n<p>            <strong class=\"bio-title\">Kinza Yasar (77 artiklar publicerade)<br \/><\/strong><\/p>\n<p>Kinza \u00e4r en teknikjournalist med en examen i datan\u00e4tverk och m\u00e5nga IT-certifieringar under b\u00e4ltet.  Hon arbetade inom telekommunikationsbranschen innan hon gav sig ut p\u00e5 tekniskt skrivande.  Med en nisch inom cybers\u00e4kerhet och molnbaserade \u00e4mnen tycker hon om att hj\u00e4lpa m\u00e4nniskor att f\u00f6rst\u00e5 och uppskatta teknik. <\/p>\n<p>                            Mer fr\u00e5n Kinza Yasar<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Prenumerera_pa_vart_nyhetsbrev\"><\/span>Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>G\u00e5 med i v\u00e5rt nyhetsbrev f\u00f6r tekniska tips, recensioner, free e-b\u00f6cker och exklusiva erbjudanden!<\/p>\n<p>Klicka h\u00e4r f\u00f6r att prenumerera<\/p>\n<\/p><\/div>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/steelseries-bug-kan-ge-hackare-administratorsrattigheter-pa-windows-10\/#Hur_fungerar_SteelSeries_Bug\" >Hur fungerar SteelSeries Bug?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/steelseries-bug-kan-ge-hackare-administratorsrattigheter-pa-windows-10\/#Har_SteelSeries_fixat_buggen\" >Har SteelSeries fixat buggen?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/steelseries-bug-kan-ge-hackare-administratorsrattigheter-pa-windows-10\/#Dela_eller_lamna_inte_din_enhet_obevakad\" >Dela eller l\u00e4mna inte din enhet obevakad<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/steelseries-bug-kan-ge-hackare-administratorsrattigheter-pa-windows-10\/#Prenumerera_pa_vart_nyhetsbrev\" >Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<\/a><\/li><\/ul><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>I likhet med den nyligen uppt\u00e4ckta Razer Synapse-s\u00e5rbarheten har SteelSeries-programvarufelet nu dykt upp f\u00f6r att hota Windows-anv\u00e4ndare. En ny bugg som hittats i den officiella appen f\u00f6r SteelSeries-enheter kan nu ge full administrativ kontroll till alla som kopplar in en SteelSeries kringutrustning \u00f6ver en Windows 10-dator. Detta kommer direkt efter uppt\u00e4ckten av Razer Synapse-buggen med [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":94178,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[33981,449,3231,262,45,36648,845],"class_list":["post-94176","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar","tag-administratorsrattigheter","tag-bug","tag-hackare","tag-kan","tag-pa","tag-steelseries","tag-windows"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/94176","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=94176"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/94176\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/94178"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=94176"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=94176"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=94176"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}