Size: a a a

Инсайдеры Windows 18+

2021 August 26

V

Vital in Инсайдеры Windows 18+
не совсем, нужно описание xml тэгов.
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
а чего сразу не сказал?
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
отфильтровать по xml schema не?
источник

V

Vital in Инсайдеры Windows 18+
schema нет, нужна структура xml. *.doc save to *.xml, вот знать как создаётся из doc файл xml.
источник

ST

S T in Инсайдеры Windows 18+
источник

ST

S T in Инсайдеры Windows 18+
сраный глюкодром. в диспетчере задач нет калькулятора.
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
​​Ну вот и подтянулись: вслед за Razer Synapse права администратора Windows 10 могут быть получены в результате эксплуатации баги в SteelSeries при подключении фирменных устройств.

ПО SteelSeries предназначено для клавиатур Apex 7 / Pro,  мышей Rival 650/600/710, гарнитур Arctis 9, Pro, систем управления RGB-подсветкой игрового коврика для мыши QCK Prism.

В основе баги аналогичный механизм повышения привилегий: эксплуатация ошибки реализуется в ходе настройки устройства в ходе отображения окна с лицензионным соглашением, которое открывается с правами SYSTEM, позволяя запустить командную строку в Windows 10 с правами администратора. Опыт предшественника перенял исследователь Лоуренс Амер, руководитель исследовательской группы 0xsp.

Пентестер Иштван Тот пошёл дальше и представил вектор атаки, при котором не требуется реальное устройство SteelSeries. Он опубликовал сценарий с открытым исходным кодом, который может имитировать устройства с интерфейсом пользователя (HID) на Android, специально для тестирования сценариев локального повышения привилегий (LPE). Сценарий может успешно эмулировать устройства Razer и SteelSeries, достигается также с помощью его инструмента USB Gadget Generator Tool.

SteelSeries, в свою очередь, были осведомлены об уязвимости, и прикрыли багу ограничив запуск установочного ПО при подключении устройств. Сейчас разработчики трудятся над исправлением.
источник

AB

Anton Byzin in Инсайдеры Windows 18+
Вот кстати и другие посыпались.

Скоро и логитек присоединится. У них служба ставится.
источник

AB

Anton Byzin in Инсайдеры Windows 18+
источник

AB

Anton Byzin in Инсайдеры Windows 18+
Ой, дарт, не видел что ты уже написал)
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
похоже на "ой, а это тоже уязвимостями считается? их есть у нас!" :D
источник

AB

Anton Byzin in Инсайдеры Windows 18+
Ну там много у кого такое будет)
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
угу. И всем по рукам кривым надвать. Правильно.
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
так может им великий ленин так завещал делать?
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
нет, он завещал так не делать
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
ты наверное все доки перечитал
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
нет. Но если в доках написано что делать - автора таких доков тем более в говно надо.
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
Но там где я встречал таки писалось что не надо такого
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
могло быть не написано так не делать, этого достаточно
источник