Oyuncu Donanımlarında Tak Çalıştır Açığı Yayılıyor - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Oyuncu Donanımlarında Tak Çalıştır Açığı Yayılıyor

Oyuncu Donanımlarında Tak Çalıştır Açığı Yayılıyor

27 Ağustos 2021 - 17:40
- Haber

Geçtiğimiz günlerde Razer farelerde tespit edilen ve tak-çalıştır yazılım yükleyicisinden kaynaklanan zafiyetin bir benzeri SteelSeries klavyelerde ortaya çıktı.

Hatırlarsanız Razer markalı farelerde tak-çalıştır yazılım yükleyicisinden kaynaklanan hak yükseltme açığının haberini daha önce yapmıştık. Bu araştırmadan feyz alan bir başka araştırmacı benzer açığı SteelSeries klavye yazılımı kurucusunda bulmayı başardı.

Yakın zamanda edinmiş olduğu SteelSeries klavyeyi inceleyen Lawrence Amer isimli güvenlik araştırmacısı, klavye yazılımının kurulumu esnasında Windows 10 komut istemini sistem haklarıyla çalıştırabileceği bir zafiyet tespit etti.

“Privilege Escalation” denilen bu açıklar saldırganların sızmış oldukları sistemlerde yetkilerini daha da arttırmasına yarıyor. Aslında zafiyet sadece Apex 7/Pro modellerine ait klavyelerde değil, Rival 600/650/710 fareler ve Artics 9/Pro kulaklık sürümlerinde de bulunuyor.

Saldırganların hak yükseltmek için aslında teknik olarak herhangi bir SteelSeries cihazına da sahip olması gerekmiyor. Donanımların HID adı verilen arabirimin taklit edilip yazılım kurulumuna geçilmesi yeterli. Bunun için de bir başka penetrasyon testi uzmanı Istvan Toth tarafından geliştirilen açık kaynaklı bir script kullanılabilir.

Script’in çalışma şekli şöyle, Android cihazınızda üçüncü parti bir terminal uygulaması olan Termux yardımıyla çalıştırıyorsunuz. Böylece sahte bir arabirim oluşturuluyor. Cihazınızı Windows makineye bağladığınızda sanki güvenlik açığı bulunan Razer veya SteelSeries donanımı bağlamış gibi oluyorsunuz.

SteelSeries, BleepingComputer’a yapmış olduğu açıklamada sorunun farkında olduklarını ve cihaz takıldığında kurulumun çalışması özelliğini proaktif olarak devre dışı bıraktıklarını açıkladı. Bu şimdilik güvenlik açığını çözüyor. Ayrıca sorunu gidermek üzere yeni bir yazılım güncellemesi üzerinde de çalışılıyor.

Etiketler: araştırmagüvenlik açığıHaberprivilege escalationsiber güvenliksistemSteelSeriesTak Çalıştır AçığıtechnopatWindowszafiyet
PaylaşPaylaşTweetYollaPaylaş
M. Akil Gündoğan

M. Akil Gündoğan

https://www.technopat.net/

Yorumlar 2

  1. Emin B. says:
    4 yıl önce

    ilk defa Razer mouse aldım. Laptopa ilk taktığımda yazılım kurulumu yapmak isteyince bu aklıma gelmişti. Acaba mouse içine daha fabrikayken zararlı yazılım bulaştırabilirler mi diye düşünmüştüm ama bu haber gösteriyor ki beterin beteri var.

    Yanıtla
  2. Sait Kaylı says:
    4 yıl önce

    Dalgami geçiyosunuz bu özellik kaç yillik mouse rival 110 da bile var.

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • 35 GB internet yarım saatte bitip 278 TL aşım maliyeti eklenmiş
  • RX 6700 R5 5600 CS2 performansı nasıl olur?
  • 5.000 TL bandında alabileceğim ekran kartları nelerdir?
  • Çöktü mü?
  • 9500 TL altı tablet önerisi
  • Papara tarzı şirket önerisi
  • Papara yerine alternatif uygulama önerisi
  • Kredi kartındaki parayı nakite çevirmek mümkün mü?
  • PC Ethernet'i 1 30-40 saniyede bir kopup geliyor
  • Attack Shark K85 driver çalışmıyor

Technopat Video

Şu an oynayan

vivo’nun en iddialı telefonu vivo X300 Pro’ya ilk bakış!

vivo'nun en iddialı telefonu X300 Pro'ya ilk bakış!

vivo’nun en iddialı telefonu vivo X300 Pro’ya ilk bakış!

Akıllı Telefon
Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Ekran Kartı
HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal