Windows 10 : une faille permet de pirater votre PC en utilisant une simple souris Razer

Une faille de sécurité présente dans le logiciel des souris USB de la marque Razer a été découverte par un hacker. Une fois exploitée, elle permet tout simplement de gagner les droits administrateurs d’un système. En d’autres termes, un attaquant obtient ainsi le droit de faire ce qu’il entend du PC ciblé.

razer faille souris
Crédits : Unsplash

Alors qu’une faille de sécurité vieille de 16 ans menace actuellement des centaines de millions de PC, le hacker “JonHat” vient de découvrir une nouvelle vulnérabilité présente dans le logiciel des souris USB Razer baptisé Synapse. Comme il le précise, ce bug se situe dans l’interaction entre le logiciel et le système d’exploitation Windows.

Si vous êtes propriétaire de l’une des souris USB de la marque, vous n’êtes pas sans savoir qu’au branchement initial du périphérique sur votre PC, l’installation du logiciel Synapse est lancée automatiquement. Cet outil sert principalement à configurer les différents appareils de la marque. Dans le cas des souris, il permet par exemple d’attribuer des commandes aux différentes touches de la souris, ou encore de modifier le DPI.

Or, il s’avère que c’est un programme de Windows qui se charge de lancer automatiquement le téléchargement de Synapse. C’est justement là que le problème se pose. En effet, le programme en question dispose des droits d’administrateur sur le PC. Et comme l’explique le hacker, il s’avère que ce programme transfère par la même occasion ce niveau de privilège à Synapse lorsqu’il est téléchargé.

À lire également : Windows 365 – un pirate a déjà réussi à voler les mots de passe et les noms d’utilisateur

Une faille particulièrement simple à exploiter, sur le papier

Et durant l’installation de Synapse, le logiciel peut vous proposer d’opter pour un chemin alternatif via l’explorateur de fichiers. C’est ici que le hacker exploite la faille en question. En faisant un simple Shift + clic droit sur la fenêtre de dialogue, le PC va lui proposer d’ouvrir une fenêtre PowerShell (nldr : une interface qui permet de rentrer des lignes de commandes diverses).

Et comme dit plus haut, le hacker peut donc ouvrir cette fenêtre en étant en mode Admin. De fait, l’attaquant se retrouve en possession d’une console système avec des privilèges administrateur. Dans ce cas, rien ne lui empêche d’installer des malwares ou de faire n’importe quelle modification sur le PC ciblé.

Après la publication de sa trouvaille sur le web, Razer a pris contact avec JonHat et a promis la publication d’un correctif dans les plus brefs délais. En outre, le hacker a été remercié pour son travail par la marque, qui lui a versé une prime dans le cadre de son programme de chasse aux bugs. Précisons toutefois qu’il était très difficile pour un attaquant d’exploiter cette faille. En effet, il n’y a aucun moyen d’opérer à distance, un accès physique à l’ordinateur ciblé étant impératif.

Source : Bleeding Computer


Réagissez à cet article !

Demandez nos derniers articles !

Fairphone 6+ : son prix en France et sa fiche technique sont connus

Le Fairphone 6+ est le prochain mobile de la marque qui mise sur la modularité et la réparabilité pour séduire les utilisateurs. Voici ses caractéristiques et son prix. Fairphone se…

Revolut obtient enfin sa licence bancaire française, de nouveaux services arrivent

Revolut continue son ascension fulgurante. L’entreprise a validé sa licence bancaire française, lui permettant de proposer à ses clients bien plus de services. Revolut n’est plus une simple institution de…

Fuite de données chez Valve, vos informations sont compromises si vous utilisez ces produits Steam

Valve notifie ses clients européens qu’une fuite de données chez l’un de ses partenaires a compromis leurs informations personnelles. L’entreprise Valve, notamment connue pour sa plateforme gaming Steam, est en…

ASUS VivoBook 16 OLED : SSD 1 To, Intel Core 9, 24 Go de RAM, ce performant ultrabook chute à moins de 900 €, c’est une affaire !

Avec son VivoBook 16 OLED X1605, ASUS part en concurrence frontale face aux MacBook Air d’Apple. Et le moins que l’on puisse dire, c’est que la fiche de caractéristiques est…

Vous pouvez jouer à vos jeux PS Plus sur Steam Deck et Steam Machine en streaming, sans PS5

L’application Asobi Remote Play permet de streamer ses jeux PS Plus sur Steam Deck, Steam Machine et PC Linux. La diffusion est gérée par les serveurs PlayStation, il n’y a…

One UI 9.5 serait déjà en cours de développement, la première bêta pourrait sortir plus tôt que prévu sur les Galaxy S26

Il semblerait que Samsung travaille déjà sur One UI 9.5, la mise à jour qui suivra la version de la surcouche actuellement en bêta. Si la rumeur dit vrai, le…

Plus d’1 Français sur 3 utilise l’IA pour draguer sur les applications de rencontre

De plus en plus de Français confient la séduction sur les applications de rencontre à une IA. Et la plupart des utilisateurs n’assument pas. L’IA peut constituer un bon outil…

Bose SoundLink Flex II : l’enceinte portable avec son HiFi est à moins de 100 €, vite !

Bose est reconnue pour la qualité de ses appareils audio haut de gamme. Mais la marque américaine propose aussi des produits grand public à des prix beaucoup plus accessibles et…

Une phrase invisible sur une page web suffit à fausser la mémoire de votre assistant IA pendant des mois

Un assistant IA doté d’un accès au web lit chaque page dans son intégralité. Certains passages restent hors de portée du regard humain. Ces lignes finissent parfois dans sa mémoire…

Microsoft augmente le coût des licences Windows 11, le prix des PC va encore grimper

RAM, stockage, carte graphique… l’évolution du coût des composants a fait augmenter le tarif des PC ces derniers mois. Et la hausse du prix des licences Windows 11 facturées par…