← Назад к новостям

Атака Plug and Pwn использует USB-устройства для получения доступа на уровне SYSTEM

На прошедшей недавно конференции DEF CON 34 исследователи Алехандро Эрнандо (Alejandro Hernando) и Борха Мартинес (Borja Martínez) представили новый класс атак Plug and Pwn. Специалисты продемонстрировали, что штатный механизм Windows Plug and Play можно вынудить автоматически установить уязвимый софт, что в итоге позволит получить права уровня SYSTEM. При этом в некоторых случаях для атаки не требовались ни взаимодействие с пользователем, ни активная пользовательская сессия.
📊 Источник: Xakep | Оригинал