DEF CON 披露 Windows 即插即用漏洞提权攻击

evilsocket · x · 2026-08-13

安全研究人员在 DEF CON 34 上披露了一种名为 "Plug and Pwn" 的新型攻击手法。该攻击滥用 Windows 的即插即用特性,通过软件模拟 USB 设备,诱使系统自动安装带有漏洞的供应商驱动程序,从而获取 SYSTEM 权限。部分攻击甚至无需用户交互,或可通过 RDP 远程触发。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →