Windows 10 : une faille permet de pirater votre PC en utilisant une simple souris Razer

Une faille de sécurité présente dans le logiciel des souris USB de la marque Razer a été découverte par un hacker. Une fois exploitée, elle permet tout simplement de gagner les droits administrateurs d'un système. En d'autres termes, un attaquant obtient ainsi le droit de faire ce qu'il entend du PC ciblé.

razer faille souris
Crédits : Unsplash

Alors qu'une faille de sécurité vieille de 16 ans menace actuellement des centaines de millions de PC, le hacker “JonHat” vient de découvrir une nouvelle vulnérabilité présente dans le logiciel des souris USB Razer baptisé Synapse. Comme il le précise, ce bug se situe dans l'interaction entre le logiciel et le système d'exploitation Windows.

Si vous êtes propriétaire de l'une des souris USB de la marque, vous n'êtes pas sans savoir qu'au branchement initial du périphérique sur votre PC, l'installation du logiciel Synapse est lancée automatiquement. Cet outil sert principalement à configurer les différents appareils de la marque. Dans le cas des souris, il permet par exemple d'attribuer des commandes aux différentes touches de la souris, ou encore de modifier le DPI.

Or, il s'avère que c'est un programme de Windows qui se charge de lancer automatiquement le téléchargement de Synapse. C'est justement là que le problème se pose. En effet, le programme en question dispose des droits d'administrateur sur le PC. Et comme l'explique le hacker, il s'avère que ce programme transfère par la même occasion ce niveau de privilège à Synapse lorsqu'il est téléchargé.

À lire également : Windows 365 – un pirate a déjà réussi à voler les mots de passe et les noms d’utilisateur

Une faille particulièrement simple à exploiter, sur le papier

Et durant l'installation de Synapse, le logiciel peut vous proposer d'opter pour un chemin alternatif via l'explorateur de fichiers. C'est ici que le hacker exploite la faille en question. En faisant un simple Shift + clic droit sur la fenêtre de dialogue, le PC va lui proposer d'ouvrir une fenêtre PowerShell (nldr : une interface qui permet de rentrer des lignes de commandes diverses).

Et comme dit plus haut, le hacker peut donc ouvrir cette fenêtre en étant en mode Admin. De fait, l'attaquant se retrouve en possession d'une console système avec des privilèges administrateur. Dans ce cas, rien ne lui empêche d'installer des malwares ou de faire n'importe quelle modification sur le PC ciblé.

Après la publication de sa trouvaille sur le web, Razer a pris contact avec JonHat et a promis la publication d'un correctif dans les plus brefs délais. En outre, le hacker a été remercié pour son travail par la marque, qui lui a versé une prime dans le cadre de son programme de chasse aux bugs. Précisons toutefois qu'il était très difficile pour un attaquant d'exploiter cette faille. En effet, il n'y a aucun moyen d'opérer à distance, un accès physique à l'ordinateur ciblé étant impératif.

Source : Bleeding Computer


Réagissez à cet article !

Demandez nos derniers articles !

Bon plan : le OnePlus Nord 5 devient encore plus abordable grâce une remise de 40%

Le OnePlus Nord 5 passe sous la barre des 300 €, grâce à une réduction de 40%. Malgré son prix très raisonnable, ce modèle se rapproche de ce que proposent…

Plutôt que de polluer la Terre, Blue Origin veut polluer l’espace avec 52 000 satellites dédiés à l’IA

Blue Origin vient de déposer une demande auprès de la FCC pour déployer plus de 50 000 satellites en orbite de la Terre. Ces derniers auront un rôle bien précis…

Avec sa batterie de 6 500 mAh et une recharge fulgurante, le Poco M8 Pro s’affiche à un prix choc

Le Poco M8 Pro 5G est à un très bon prix grâce à une double réduction proposée par AliExpress. Pour moins de 270 €, c’est une bonne affaire pour ceux…

Une nouvelle arnaque à la carte Vitale est en cours, méfiez-vous

Pour la énième fois, des escrocs tentent de dérober les données personnelles des internautes. Le mail envoyé concerne la carte Vitale et une manipulation à effectuer. Elle est fausse. Quand…

Android : installer une application hors Google Play Store va devenir un parcours du combattant, voici comment y échapper

Comme il l’avait annoncé, Google complexifie volontairement le processus d’installation d’applications récupérées en dehors du Play Store (sideloading). Mais il existe une solution pour contourner cette méthode fastidieuse : voici laquelle….

YouTube s’attaque aux vidéos trompeuses avec cette nouvelle fonctionnalité

Les vidéos trompeuses sont devenues une plaie sur YouTube. Entre les fausses miniatures et les titres mensongers, le piège est fréquent. La plateforme teste enfin une solution pour y mettre…

Voici les nouveautés à venir sur Android, avec le retour d’un raccourci très attendu

La dernière version Canary d’Android, qui précède la bêta, intègre pas mal de nouveautés. Parmi elles, on note le retour d’un raccourci disparu il y a des années, et réclamé…

Après les Google Pixel, c’est bientôt au tour des Samsung Galaxy de devenir compatibles avec AirDrop

L’interopérabilité entre Quick Share et AirDrop s’apprête à arriver sur de nouveaux smartphones Android. Cette fois, il ne s’agit pas d’une rumeur : c’est le COO de Samsung lui-même qui…

Windows 11 : impossible de se connecter aux applications Microsoft depuis la dernière mise à jour, voici comment corriger le bug

Un nouveau bug a été détecté dans la dernière mise à jour de Windows 11. Celui-ci empêche de se connecter à son compte sur les applications Microsoft telles que Outlook,…

D’autres smartphones Samsung Galaxy vont bientôt avoir accès la bêta One UI 8.5, voici lesquels

On n’arrête plus Samsung, décidément bien décidé à apporter One UI 8.5 à tous ses utilisateurs. Après les Galaxy S26, Galaxy S25 et Galaxy Z Fold et Flip 7, voilà…