Razer-ohjelmistosta on löydetty uusi virhe, joka voi antaa jollekulle järjestelmänvalvojan käyttöoikeudet Windows 10- tai Windows 11 -tietokoneeseen. Turvallisuustutkija löysi hyväksikäytön jonhat, joka jakoi havainnot Twitterissä prosessia kuvaavassa videossa. Tekninen uutissivusto Bleeding Computer toisti pääsyn ja ilmoitti, että Windows 10 -tietokoneen järjestelmänvalvojan oikeuksien saaminen kesti 2 minuuttia.Hyökkäykset toimivat Razerin Synapse-ohjelmiston, laitteiston konfigurointityökalun, kautta. Kun joku liittää Razer-laitteen, kuten hiiren, Windows 10- tai Windows 11 -tietokoneeseensa, tietokone lataa Synapsen määrittääkseen laitteen ja asettaakseen erilaisia ominaisuuksia saataville. Tämän prosessin aikana hakkerit voivat hyödyntää määritysprosessin virhettä päästäkseen käsiksi tietokoneeseen, johon laite on asennettu. Yksi tämän hyväksikäytön suurimmista ongelmista on kuinka laajalle levinnyt ja helppokäyttöinen se on. Razer myy hiiriä vain 20 dollarilla Amazonissa, ja yrityksen mukaan Synapsea käyttää yli 100 miljoonaa käyttäjää maailmanlaajuisesti.
On tärkeää huomata, että mikä tahansa ohjelmisto, jolla on kyky hallita sovelluksia ja asentaa itsensä automaattisesti (samalla tavalla kuin Synapse tekee), voi tehdä tietokoneesta haavoittuvan tälle hyväksikäytölle. Jonhat twiittasi myöhemmin, että Razer oli ottanut häneen yhteyttä ja työskentelee parhaillaan ratkaisun parissa.