Windows USBの自動インストール機能を悪用する「Plug and Pwn」攻撃
ありふれたデバイスをパソコンに接続するだけで、深刻な事態を招きかねません。具体的には、Windows自身が悪意あるコンポーネントを知らぬ間にダウンロードし、最大限の管理者権限で実行してしまう可能性があるのです。セキュリティ専門家のAlejandro Hernando氏とBorja Martinez
ありふれたデバイスをパソコンに接続するだけで、深刻な事態を招きかねません。具体的には、Windows自身が悪意あるコンポーネントを知らぬ間にダウンロードし、最大限の管理者権限で実行してしまう可能性があるのです。セキュリティ専門家のAlejandro Hernando氏とBorja Martinez
新たに公表された「Plug & Pwn」は、WindowsのPlug and Play(PnP)ドライバインストール機能を悪用し、ベンダー提供コードをNT AUTHORITY\SYSTEMとして実行する一連の攻撃チェーンです。 Plugandpwnは、Windows Updateを通じて配信される信頼済みのデ
Paradigm ShiftがA12/A13搭載iPhone・S4/S5搭載Apple WatchのハードウェアにUSBデータ処理を悪用したジェイルブレイクを可能にする欠陥「usbliter8」を発見悪用にはデバイスへの物理アクセスとRaspberry Piが必要だが、iOS制限の完全な回避とシステム深部への侵害が
DailyDarkWebとPalo Alto NetworksのUnit 42の...
オランダの控訴裁判所は、マルウェア入りのUSBメモリを使って港のITシステムに侵...
ロシアと連携するAPT「Gamaredon」は、以前NATO諸国への標的を拡大し...