DEF CON 披露 Windows 即插即用漏洞提权攻击
evilsocket · x · 2026-08-13
安全研究人员在 DEF CON 34 上披露了一种名为 "Plug and Pwn" 的新型攻击手法。该攻击滥用 Windows 的即插即用特性,通过软件模拟 USB 设备,诱使系统自动安装带有漏洞的供应商驱动程序,从而获取 SYSTEM 权限。部分攻击甚至无需用户交互,或可通过 RDP 远程触发。
「安全」频道最新
- OpenAI等千名员工呼吁监管AI研发自动化,提出23项政策 — fiiiiiist · 2026-08-13
- Nature 新论文:提出 AI 智能体的四个核心维度 — IasonGabriel · 2026-08-13
- Anthropic 被指暗中降级模型,AI 厂商透明度引争议 — sull · 2026-08-13
- ChatGPT 被曝按要求生成神创论 homeschool 教材 — Justgototheeffinmoon · 2026-08-13
- 加州政府正招聘多达五个前沿 AI 安全岗位,推进 SB 53 落地 — Miles_Brundage · 2026-08-13
- METR 研究员呼吁前沿 AI 公司员工加入安全评估 — idavidrein · 2026-08-13