Загрузка...

Plug & Pwn: получение SYSTEM через механизм Windows Plug and Play AI

11.08.2026 22:25 | 158

Исследователи продемонстрировали цепочку Plug & Pwn, позволяющую получить выполнение кода с привилегиями NT AUTHORITY\SYSTEM на полностью обновлённой Windows 11 без входа пользователя в систему и без прав администратора.

Атака использует механизм Windows Plug and Play (PnP): при подключении USB-устройства Windows может автоматически загрузить доверенный пакет драйвера и выполнить код производителя с правами SYSTEM. Исследователи объединили несколько уязвимостей в компонентах сторонних производителей, превратив их в zero-click цепочку повышения привилегий до SYSTEM.

Отдельно показан вариант NoPlug & Pwn, при котором физическое USB-устройство вообще не требуется: при разрешённом перенаправлении USB через RDP атакующий с обычной учётной записью может эмулировать устройство удалённо и инициировать установку уязвимого драйвера с правами SYSTEM.

Таким образом, доверенный механизм установки драйверов Windows может фактически использоваться как средство доставки и запуска уязвимого привилегированного кода.

Источник - https://plugandpwn.com/

SOCpedia - платформа знаний

Здесь собраны материалы по практикам SOC и Blue Team: статьи, новости, книги и переводы.