ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Исследователи продемонстрировали возможность полного захвата системы через автозагрузку USB на Windows 11 (https://forum.antichat.io/showthread.php?t=9003656)

AntichatNews 12.08.2026 09:00

Исследователи продемонстрировали возможность полного захвата системы через автозагрузку USB на Windows 11
 
https://blogger.googleusercontent.co...0-e365/pnp.gif

Недавние исследования в области кибербезопасности показали, что функция Plug and Play в операционной системе Windows 11 может быть использована для загрузки подписанного программного обеспечения от производителей для эмулируемых USB-устройств. Это позволяет выполнять компоненты установки с повышенными привилегиями, что в итоге приводит к доступу уровня SYSTEM на полностью обновленной машине с Windows 11.

Исследователи обнаружили, что цепочка уязвимостей в механизме Plug and Play может быть использована для удаленного выполнения кода. Это возможно даже без физического подключения устройства, если на целевой системе включены поддерживаемые функции Plug and Play или низкоуровенная переадресация USB.

Microsoft подтвердила наличие данной уязвимости и сообщила, что она может быть активирована через протокол удаленного рабочего стола (Remote Desktop). Эта возможность представляет собой серьезный риск, особенно для систем, используемых в корпоративной среде, где доступ к системам может быть получен удаленно.

Специалисты по безопасности настоятельно рекомендуют пользователям и администраторам систем Windows 11 внимательно следить за обновлениями безопасности и применять все доступные патчи, чтобы минимизировать риски. Важно также провести аудит настроек безопасности и отключить ненужные функции, такие как автоматическая установка драйверов через Plug and Play, если они не используются.

Данная ситуация подчеркивает важность постоянного мониторинга и оценки киберугроз, которые могут возникнуть из-за уязвимостей в стандартных функциях операционных систем. Эксперты советуют организациям проводить регулярные тренинги для сотрудников по вопросам безопасности и осведомленности о потенциальных угрозах.

Источник новости:
The Hacker News

Читать полностью


Время: 21:18