Puede que Windows 10 lleve ya muchos años entre nosotros y que su relevo, Windows 11, esté a la vuelta de la esquina gratis. Pero eso no impide que se sigan descubriendo cosas de él, unas mejores y otras peores. La última no es nada buena. Se ha descubierto una brecha de seguridad importante en el sistema operativo, y solo hace falta conectar un ratón.
En Twitter, el usuario jonhat ha descubierto, y demostrado, que el software de instalación de Razer, que aparece cuando se instalan los controladores de este periférico, de alguna forma consigue dar al usuario acceso al explorador de archivos y la consola de comandos con permisos de Administrador. No importa el tipo de perfil que se tenga, se activa automáticamente.
El problema radica en cómo se comporta Windows con este tipo de instalaciones. De forma temporal, el SO da permisos de Administrador de forma temporal para facilitar la descarga de los drivers. En el caso del ratón de Razer, o su 'dongle' USB, el instalador del software Synapse da la opción de escoger dónde instalarse.
Aprovechando eso, y solicitando realizar la instalación en otra carpeta, se abre un Explorador de Archivos que, con una combinación de teclas y botones, abre la consola Windows Powershell con estos permisos de Administrador. De esta forma, aun siendo un usuario con perfil restringido, de Invitado o similar, se puede tener total control sobre el equipo.
Nada grave a simple vista, pero mucho en el caso de que se trate de una persona con malas intenciones, porque abre la veda a la instalación de malware o software de cualquier clase. El mismo usuario ya ha podido contactar con Razer, y el equipo ha asegurado que está trabajando en una solución con la mayor rapidez posible para evitar que la situación escale.
Actualización: Razer ha transmitido a Gamereactor su postura oficial respecto a esta situación. Declaraciones completas a continuación:
"Hemos tenido conocimiento de una situación en la que nuestro software, en un caso de uso muy específico, proporciona al usuario un acceso más amplio a su ordenador durante el proceso de instalación.
Hemos investigado el problema y actualmente estamos realizando cambios en la aplicación de instalación para limitar este caso de uso, así como publicaremos una versión actualizada en breve. El uso de nuestro software (incluida la aplicación de instalación) no proporciona acceso de terceros no autorizados al ordenador.
Estamos comprometidos a garantizar la seguridad digital y la protección de todos nuestros sistemas y servicios, y si encuentra algún error potencial, lo alentamos a informarlo a través de nuestro servicio de recompensas de errores, Inspectiv: https://app.inspectiv.com/#/sign-up."