新たな「Plug & Pwn」攻撃、Windows Plug and Playを悪用してSYSTEM権限を奪取
新たに公表された「Plug & Pwn」は、WindowsのPlug and Play(PnP)ドライバインストール機能を悪用し、ベンダー提供コードをNT AUTHORITY\SYSTEMとして実行する一連の攻撃チェーンです。 Plugandpwnは、Windows Updateを通じて配信される信頼済みのデ
新たに公表された「Plug & Pwn」は、WindowsのPlug and Play(PnP)ドライバインストール機能を悪用し、ベンダー提供コードをNT AUTHORITY\SYSTEMとして実行する一連の攻撃チェーンです。 Plugandpwnは、Windows Updateを通じて配信される信頼済みのデ
本レポートでは、AI支援の研究者がどのように書き込み可能なドライバーインターフェースを悪用して、サムスンスマートテレビのブラウザーの足がかりからroot権限へ昇格させたかについて説明しています。 この研究は、ベンダードライバーの小さな誤りが、攻撃者がソースレビュー、ライブテスト、および慎重な権限昇格を組み合わせること
新しい実験により、AIコーディングアシスタント「Codex」が、サムスン製KantS2 Tizen ファームウェアの危険にさらされたカーネルドライバを悪用することで、サムスン製スマートTV上で独立して権限昇格できることが示されました。 既存のブラウザからの足がかりから出発した「Codex」は、ソースコード監査、物理