![]() |
Атаки Plug and Pwn используют поддельные USB-устройства для получения доступа к системе Windows
https://www.bleepstatic.com/content/...g-and-play.jpg
Специалисты по безопасности раскрыли новые атаки под названием "Plug and Pwn", которые эксплуатируют функцию Plug and Play в Windows. Данная уязвимость позволяет злоумышленникам заставить операционную систему установить уязвимое или небезопасное программное обеспечение от сторонних производителей, что в свою очередь дает им привилегии SYSTEM. Атаки Plug and Pwn становятся возможными благодаря тому, что Windows автоматически распознает и устанавливает драйверы для подключаемых устройств. Злоумышленники могут использовать поддельные USB-устройства, которые при подключении к компьютеру инициируют процесс установки вредоносного ПО. По словам исследователей, такие атаки могут быть особенно опасны в общественных местах, где пользователи могут случайно подключить зараженные устройства. Это создает риск компрометации личных и корпоративных данных. Эксперты рекомендуют пользователям быть осторожными с подключением USB-устройств, особенно если они не являются собственными. Также важно обновлять операционную систему и антивирусное программное обеспечение для защиты от подобных угроз. В качестве меры предосторожности, организации должны рассмотреть возможность ограничения использования USB-портов на рабочих станциях и внедрения дополнительных уровней защиты, таких как шифрование данных и мониторинг активности на устройствах. Исследователи продолжают изучать атаки Plug and Pwn и призывают производителей программного обеспечения улучшить безопасность своих устройств, чтобы предотвратить подобные инциденты в будущем. Источник новости: BleepingComputer Читать полностью |
| Время: 14:10 |