微软 Windows 即插即用机制曝安全漏洞“Plug and Pwn”,黑客可伪造 USB 设备获取 SYSTEM 权限

发布于

IT之家 8 月 13 日消息,安全研究人员 Alejandro Hernando 与 Borja Martínez 在安全大会 DEF CON 34 上公开了“Plug and Pwn”漏洞研究。这个漏洞允许黑客伪造 USB 设备身份,触发 Windows 的即插即用(Plug and Play,PnP)安装流程,使得系统自动从 Windows Update 获取并安装相应的厂商驱动或软件组件,并通过其中的安全漏洞获取 SYSTEM 最高权限。

IT之家注:当 Windows 系统检测到 USB 设备后,会读取设备的厂商识别码(VID)、产品识别码(PID)等信息,并根据这些数据生成硬件标识,用于寻找匹配的驱动程序和相关组件。如果系统本地没有合适的驱动程序,Windows 便会通过 Windows 更新自动寻找并安装符合条件的厂商驱动包。

而 Plug and Pwn 的核心思路就是伪造 USB 设备的硬件身份,**诱导 Windows 自动下载并安装存在安全问题的厂商组件,并让这些组件进入由 SYSTEM 权限运行的设备安装流程**。

研究团队在安装最新安全更新的 Windows 11 电脑上利用模拟 USB 设备完整展示了攻击过程。攻击者首先让模拟设备伪装成 Sierra Wireless 设备,诱导 Windows 自动安装对应的厂商组件,然后利用其中服务权限配置过于宽松的问题修改系统 DNS 设置。

![攻击示意图](http://pic.zhso.org/2026/08/13/43ab9d260ce0.png)

随后,攻击者将设备身份切换为 Sony FeliCa 设备。该设备对应的安装组件会通过未加密的 HTTP 连接下载配置文件。同时,文件名处理存在安全缺陷,使得攻击者能够利用 SYSTEM 权限将任意文件写入 Windows 系统目录。之后,攻击者再利用 Sierra Wireless 组件加载此前植入的 DLL,即可利用 SYSTEM 权限执行任意代码。

研究团队指出,Plug and Pwn 利用了 Windows 原有的即插即用自动安装机制,使系统主动加载具有合法数字签名,但内部存在可利用漏洞的厂商组件。**此类攻击不需要管理员权限,甚至在实体 USB 攻击场景下,即使 Windows 尚未有用户登录,也可能完成整个攻击过程**,值得各大企业安全部门警惕。

---

原文链接:[点击查看](https://www.ithome.com/0/989/422.htm)

评论

暂无评论。

0.059061s