Tag: Plug and Pwn


  • Plug and Pwn-angreb bruger falske USB-enheder til SYSTEM-adgang i Windows

    Sikkerhedsforskere har afsløret Plug and Pwn, en ny angrebsteknik, der misbruger Windows Plug and Play til at installere sårbar software fra leverandører og opnå adgang på SYSTEM-niveau. Angrebene kan bruge emulerede USB-enheder, mens én af demonstrationerne fungerer eksternt via USB-omdirigering i RDP uden at tilslutte fysisk hardware til målsystemet. Windows kan installere leverandørsoftware som SYSTEM…