My News ← 戻る

「Plug and Pwn」攻撃:偽USBデバイスでWindowsのSYSTEM権限を取得する手法が公開

「Plug and Pwn」攻撃:偽USBデバイスでWindowsのSYSTEM権限を取得する手法が公開

項目 内容
ジャンル セキュリティ
日付 2026-08-13
元記事 Bleeping Computer

要約

セキュリティ研究者がWindowsのプラグアンドプレイ機能を悪用した「Plug and Pwn」攻撃手法を開示した。細工された偽のUSBデバイスをPCに接続させることで、脆弱なベンダーソフトウェアのインストールを自動的にトリガーし、SYSTEM権限を取得できる。物理的なアクセスを必要とする攻撃であるが、標的型攻撃やインサイダー脅威のシナリオでは現実的なリスクとなる。USBポートの管理ポリシー強化とエンドポイント保護ソリューションのデバイス制御機能の活用が対策として有効。


元記事を読む →