Уязвимость в Windows 11: полный контроль за счет USB Auto-Install
Исследователи обнаружили уязвимость в Windows Plug and Play, которая может быть использована для получения доступа к системе и выполнения привилегированных компонентов установки. Эта уязвимость может быть эксплуатирована удаленно, если включено расширение Plug and Play или низкоуровневое перенаправление USB. Это может привести к полному контроля над системой Windows 11.
Подробности
Исследователи обнаружили, что уязвимость в Windows Plug and Play может быть использована для подачи подписанного программного обеспечения производителя для эмулированного USB-устройства и выполнения привилегированных компонентов установки. Это может быть сделано удаленно, если включено расширение Plug and Play или низкоуровневое перенаправление USB. Эта уязвимость не имеет CVE, но она может быть использована для получения SYSTEM доступа на полностью обновленной машине Windows 11.Что делать
Чтобы защититься от этой уязвимости, рекомендуется отключить расширение Plug and Play и низкоуровневое перенаправление USB, если они не нужны. Кроме того, важно поддерживать hệму в актуальном состоянии и следить за обновлениями безопасности от Microsoft. Также рекомендуется использовать такие средства безопасности, как VPN, MFA и TLS, для защиты системы от удаленных атак. Итог: Обнаруженная уязвимость в Windows Plug and Play подчеркивает важность регулярных обновлений системы и использования дополнительных средств безопасности. Это необходимо для защиты от потенциальных атак и обеспечения безопасности систем.Источник: The Hacker News
