Atacuri noi Plug and Pwn pun în pericol sistemele Windows
Cercetătorii în securitate avertizează cu privire la noi atacuri Plug and Pwn care exploatează funcția Plug and Play din Windows pentru a obține drepturi de SYSTEM.
Pe 12 august 2026, cercetătorii în securitate au dezvăluit noi atacuri numite "Plug and Pwn", care exploatează o vulnerabilitate critică în funcția Plug and Play a Windows. Aceste atacuri permit atacatorilor să folosească dispozitive USB falsificate pentru a determina Windows să instaleze software nesigur sau vulnerabil de la terți. Astfel, ei pot obține drepturi de SYSTEM și acces complet la sistemul afectat.
Funcția Plug and Play a Windows este cunoscută pentru că facilitează instalarea hardware-ului și software-ului, recunoscând și instalând automat driverele și software-ul necesar. Cu toate acestea, această funcție poate fi, de asemenea, exploatată pentru a instala software dăunător care nu respectă standardele de securitate. Cercetătorii în securitate au constatat că atacatorii folosesc în mod țintit dispozitive USB falsificate pentru a profita de această vulnerabilitate.
Un element central al atacurilor Plug and Pwn este capacitatea de a înșela sistemul de operare. Când un dispozitiv USB falsificat este conectat la un computer, Windows poate fi determinat să instaleze software-ul asociat fără cunoștința utilizatorului. Acest software poate fi apoi folosit pentru a plasa malware sau alte programe dăunătoare pe sistem.
Detalii tehnice ale atacurilor
Cercetătorii în securitate au descoperit că atacurile se desfășoară în mai multe etape. În primul rând, dispozitivul USB falsificat este conectat la computer. Windows recunoaște dispozitivul și începe automat instalarea driverelor și software-ului necesar. În această etapă, atacatorul poate deja prelua controlul asupra sistemului, inițiind instalarea unui software dăunător.
Un alt aspect critic al acestor atacuri este posibilitatea ca software-ul instalat să obțină drepturi de SYSTEM. Aceasta înseamnă că atacatorul nu are doar acces la interfața utilizatorului, ci poate ajunge și la niveluri mai profunde ale sistemului, care sunt de obicei protejate împotriva accesului neautorizat. Aceste drepturi de SYSTEM permit atacatorului să fure date, să manipuleze sisteme sau chiar să instaleze malware suplimentar.
Cercetătorii au subliniat, de asemenea, că aceste atacuri nu sunt limitate la anumite versiuni de Windows. Toate versiunile actuale de Windows care suportă funcția Plug and Play sunt potențial vulnerabile. Aceasta reprezintă un risc semnificativ pentru companii și persoane fizice care depind de sistemele Windows.
Măsuri de protecție și recomandări
Pentru a se proteja împotriva acestor atacuri, experții în securitate recomandă să se fie atenți la dispozitivele USB. Utilizatorii ar trebui să se asigure că folosesc doar dispozitive de încredere și să nu conecteze dispozitive USB necunoscute sau falsificate. În plus, companiile ar trebui să implementeze politici de securitate care să restricționeze sau să monitorizeze accesul la porturile USB.
De asemenea, se recomandă instalarea regulată a actualizărilor de securitate și a patch-urilor pentru Windows și software-ul instalat. Aceste actualizări pot ajuta la închiderea vulnerabilităților cunoscute și la minimizarea riscului unui atac. Soluțiile de securitate specializate în detectarea și blocarea software-ului dăunător pot fi, de asemenea, utile pentru a identifica din timp amenințările potențiale.
Descoperirea atacurilor Plug and Pwn a atras atenția comunității de securitate asupra necesității de a reconsidera securitatea funcțiilor Plug and Play. Cercetătorii solicită o revizuire cuprinzătoare a protocoalelor și politicilor de securitate pentru a se asigura că astfel de atacuri pot fi prevenite în viitor.
Cercetătorii în securitate au contactat deja Microsoft pentru a raporta vulnerabilitatea și a discuta posibile soluții. Microsoft a reacționat în trecut la preocupări similare de securitate și lucrează continuu pentru a îmbunătăți securitatea produselor sale.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen