מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חולשת אבטחה ב-Windows 11 מאפשרת השתלטות מלאה באמצעות התקן USB

חוקרי אבטחה חשפו פרצת אבטחה משמעותית במנגנון ה-Plug and Play של מערכת ההפעלה Windows 11, המאפשרת לתוקפים להשתלט על המערכת ברמת הרשאות SYSTEM. הפגיעות מנצלת את תהליך ההתקנה האוטומטי של תוכנות ספקי חומרה עבור התקני USB מדומים. החוקרים הוכיחו כי ניתן לשרשר רכיבי התקנה בעלי הרשאות גבוהות כדי להשיג שליטה מלאה על המחשב. יתרה מכך, ניתן לנצל נתיב תקיפה זה גם מרחוק באמצעות פרוטוקול Remote Desktop כאשר מוגדרת תמיכה בהעברת התקני USB או Plug and Play. גילוי זה מדגיש את הסיכונים הכרוכים בטיפול האוטומטי של מערכת ההפעלה בהתקנים חיצוניים ודורש תשומת לב מיוחדת מצד צוותי אבטחת המידע בארגונים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות