微软 Windows 即插即用机制曝安全漏洞“Plug and Pwn”,黑客可伪造 USB 设备获取 SYSTEM 权限
IT之家 8 月 13 日消息,安全研究人员 Alejandro Hernando 与 Borja Martínez 在安全大会 DEF CON 34 上公开了“Plug and Pwn”漏洞研究。这个漏洞允许黑客伪造 USB 设备身份,触发 Windows 的即插即用(Plug and Play,PnP)安装流程,使得系统自动从 Windows Update 获取并安装相应的厂商驱动或软件组件,并通过其中的安全漏洞获取 SYSTEM 最高权限。
IT之家注:当 Windows 系统检测到 USB 设备后,会读取设备的厂商识别码(VID)、产品识别码(PID)等信息,并根据这些数据生成硬件标识,用于寻找匹配的驱动程序和相关组件。如果系统本地没有合适的驱动程序,Windows 便会通过 Windows 更新自动寻找并安装符合条件的厂商驱动包。
而 Plug and Pwn 的核心思路就是伪造 USB 设备的硬件身份,**诱导 Windows 自动下载并安装存在安全问题的厂商组件,并让这些组件进入由 SYSTEM 权限运行的设备安装流程**。
研究团队在安装最新安全更新的 Windows 11 电脑上利用模拟 USB 设备完整展示了攻击过程。攻击者首先让模拟设备伪装成 Sierra Wireless 设备,诱导 Windows 自动安装对应的厂商组件,然后利用其中服务权限配置过于宽松的问题修改系统 DNS 设置。

随后,攻击者将设备身份切换为 Sony FeliCa 设备。该设备对应的安装组件会通过未加密的 HTTP 连接下载配置文件。同时,文件名处理存在安全缺陷,使得攻击者能够利用 SYSTEM 权限将任意文件写入 Windows 系统目录。之后,攻击者再利用 Sierra Wireless 组件加载此前植入的 DLL,即可利用 SYSTEM 权限执行任意代码。
研究团队指出,Plug and Pwn 利用了 Windows 原有的即插即用自动安装机制,使系统主动加载具有合法数字签名,但内部存在可利用漏洞的厂商组件。**此类攻击不需要管理员权限,甚至在实体 USB 攻击场景下,即使 Windows 尚未有用户登录,也可能完成整个攻击过程**,值得各大企业安全部门警惕。
---
原文链接:[点击查看](https://www.ithome.com/0/989/422.htm)
IT之家注:当 Windows 系统检测到 USB 设备后,会读取设备的厂商识别码(VID)、产品识别码(PID)等信息,并根据这些数据生成硬件标识,用于寻找匹配的驱动程序和相关组件。如果系统本地没有合适的驱动程序,Windows 便会通过 Windows 更新自动寻找并安装符合条件的厂商驱动包。
而 Plug and Pwn 的核心思路就是伪造 USB 设备的硬件身份,**诱导 Windows 自动下载并安装存在安全问题的厂商组件,并让这些组件进入由 SYSTEM 权限运行的设备安装流程**。
研究团队在安装最新安全更新的 Windows 11 电脑上利用模拟 USB 设备完整展示了攻击过程。攻击者首先让模拟设备伪装成 Sierra Wireless 设备,诱导 Windows 自动安装对应的厂商组件,然后利用其中服务权限配置过于宽松的问题修改系统 DNS 设置。

随后,攻击者将设备身份切换为 Sony FeliCa 设备。该设备对应的安装组件会通过未加密的 HTTP 连接下载配置文件。同时,文件名处理存在安全缺陷,使得攻击者能够利用 SYSTEM 权限将任意文件写入 Windows 系统目录。之后,攻击者再利用 Sierra Wireless 组件加载此前植入的 DLL,即可利用 SYSTEM 权限执行任意代码。
研究团队指出,Plug and Pwn 利用了 Windows 原有的即插即用自动安装机制,使系统主动加载具有合法数字签名,但内部存在可利用漏洞的厂商组件。**此类攻击不需要管理员权限,甚至在实体 USB 攻击场景下,即使 Windows 尚未有用户登录,也可能完成整个攻击过程**,值得各大企业安全部门警惕。
---
原文链接:[点击查看](https://www.ithome.com/0/989/422.htm)
评论
暂无评论。