În urma conectării unui dispozitiv produs de Razer la Windows 10 sau 11, sistemul de operare va descărca automat şi va instala Razer Synapse, un software ce permite configurarea dispozitivelor Razer. Un cercetător de securitate cibernetică a descoperit o vulnerabilitate zero-day, care porneşte de la faptul că programul de instalare al Razer este rulat cu privilegii de „SYSTEM”, informează CERT-RO.
La pasul selectării folder-ului de instalare pentru Razer Synapse, există posibilitatea de a apăsa „shift + click dreapta” pentru a selecta opţiunea „Open PowerShell window here”, de unde pot fi executate comenzi cu privilegii tip „SYSTEM”.