Plug-and-Play-Auto-Install kann unter Bedingungen zu SYSTEM fĂĽhren
LONDON (IT BOLTWISE) – Forschende zeigen, wie sich der Windows-Mechanismus fĂĽr Plug-and-Play-Auto-Install missbrauchen lässt, um auf einem vollständig gepatchten Windows-11-System Code mit SYSTEM-Rechten zu erreichen. Der Angriff nutzt dabei nicht „irgendeine“ Schwäche, sondern die Kombination aus emulierten USB-Identitäten und einem legitimen Treiber-/Installationspfad. In einer zweiten Variante lässt sich die Hardware-Präsenz ĂĽber Remote Desktop durch synthetischen […]


#Sophos