「Plug and Pwn」攻撃:偽USBデバイスでWindowsのSYSTEM権限を取得する手法が公開
「Plug and Pwn」攻撃:偽USBデバイスでWindowsのSYSTEM権限を取得する手法が公開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-13 |
| 元記事 | Bleeping Computer |
要約
セキュリティ研究者がWindowsのプラグアンドプレイ機能を悪用した「Plug and Pwn」攻撃手法を開示した。細工された偽のUSBデバイスをPCに接続させることで、脆弱なベンダーソフトウェアのインストールを自動的にトリガーし、SYSTEM権限を取得できる。物理的なアクセスを必要とする攻撃であるが、標的型攻撃やインサイダー脅威のシナリオでは現実的なリスクとなる。USBポートの管理ポリシー強化とエンドポイント保護ソリューションのデバイス制御機能の活用が対策として有効。