IT之家 8 月 13 日消息,安全研究人员 Alejandro Hernando 与 Borja Martínez 在安全大会 DEF CON 34 上公开了“Plug and Pwn”漏洞研究,相应漏洞可允许黑客伪造 USB 设备身份触发 Windows 即插即用(Plug and Play,PnP)安装流程,让系统自动从 Windows Update 获取并安装对应的厂商驱动或软件组件,再利用其中存在的安全漏洞获取 SYSTEM 最高权限。
IT之家注:当 Windows 系统检测到 USB 设备后,会读取设备的厂商识别码(VID)、产品识别码(PID)等信息,并根据这些数据生成硬件标识,用于寻找匹配的驱动程序和相关组件。如果系统本地没有合适的驱动程序,Windows 便会通过 Windows 更新自动寻找并安装符合条件的厂商驱动包。
而 Plug and Pwn 的核心思路就是伪造 USB 设备的硬件身份,诱导 Windows 自动下载并安装存在安全问题的厂商组件,并让这些组件进入由 SYSTEM 权限运行的设备安装流程。
研究团队在安装最新安全更新的 Windows 11 电脑上利用模拟 USB 设备完整展示了攻击过程。攻击者首先让模拟设备伪装成 Sierra Wireless 设备,诱导 Windows 自动安装对应的厂商组件,然后利用其中服务权限配置过于宽松的问题修改系统 DNS 设置。
![]()
随后,攻击者将设备身份切换为 Sony FeliCa 设备。该设备对应的安装组件会通过未加密的 HTTP 连接下载配置文件,同时文件名处理存在安全缺陷,使攻击者能够利用 SYSTEM 权限将任意文件写入 Windows 系统目录。之后,攻击者再利用 Sierra Wireless 组件加载此前植入的 DLL,即可利用 SYSTEM 权限执行任意代码。
研究团队指出,Plug and Pwn 利用了 Windows 原有的即插即用自动安装机制,使系统主动加载具有合法数字签名、但内部存在可利用漏洞的厂商组件。此类攻击不需要管理员权限,甚至在实体 USB 攻击场景下,即使 Windows 尚未有用户登录,也可能完成整个攻击过程,值得各大企业安全部门警惕。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.