Sikkerhetsforskere har avslørt Plug and Pwn, en ny angrepsteknikk som misbruker Windows Plug and Play til å installere sårbar programvare fra leverandører og få tilgang på SYSTEM-nivå. Angrepene kan bruke emulerte USB-enheter, mens én av demonstrasjonene fungerer eksternt gjennom USB-omdirigering i RDP uten at fysisk maskinvare kobles til målsystemet. Windows kan installere leverandørprogramvare som SYSTEM…