Win11USB即插即用漏洞致权限提升,研究人员演示完整SYSTEM接管

近日,研究人员发现Windows 11存在USB即插即用(PnP)功能安全漏洞,可被利用实现从设备安装到SYSTEM权限的完全接管。该漏洞允许攻击者通过恶意USB设备在未授权情况下获取系统最高权限,对...

互联网/IT

近日,网络安全领域爆出Windows 11重大安全漏洞,研究人员成功演示了如何通过滥用即插即用(Plug and Play, PnP)功能,将普通USB设备安装过程转化为SYSTEM权限的完全接管。这一漏洞的发现再次凸显了操作系统底层机制在安全性设计上的潜在风险。

据安全研究团队披露,该漏洞的核心在于Windows 11对USB设备的自动识别与驱动加载机制存在缺陷。当恶意USB设备插入时,系统会自动为其分配高权限环境,攻击者可以借此植入恶意代码并获得对整个系统的控制权。研究人员通过实验模拟展示了这一攻击路径:首先制造一个伪装成普通存储设备的恶意硬件,当其接入电脑后,系统会自动触发驱动加载流程,此时攻击者即可注入特权级恶意程序,最终实现对操作系统的完全控制。

文章配图

微软官方尚未对此漏洞发布正式公告,但安全专家警告称,这种漏洞可能被用于多种恶意场景,包括但不限于数据窃取、勒索软件传播以及高级持续性威胁(APT)攻击。由于该漏洞涉及操作系统核心组件,受影响范围广泛,几乎所有使用Windows 11的设备都可能面临风险。

值得注意的是,这并非Windows 11首次曝出安全问题。此前,微软已在多个版本更新中修复了类似的安全漏洞,但此次发现的漏洞表明,操作系统在处理外部设备接入时仍存在深层次的安全隐患。安全专家建议用户立即采取以下防护措施:及时更新至最新版本的Windows 11,启用内置的设备管理器限制功能,以及避免连接来源不明的USB设备。

此外,近期微软还因Windows 11默认开启广告追踪标识引发隐私争议。该功能允许应用开发者通过唯一标识符追踪用户活动并投放个性化广告,且系统未提供任何原生方式供用户查看已收集的数据。尽管用户可以在"设置-隐私和安全性"中关闭此功能,但普通用户几乎不会主动翻找多层设置菜单去关闭一个自己不知道存在的开关。从透明度的角度说,微软至少应该在首次开机时提供一个更醒目的选择页面。

综合来看,Windows 11在安全性与隐私保护方面仍存在诸多挑战。尽管微软近年来加速推进系统界面现代化升级,并全面迁移至WinUI框架以提升用户体验,但在底层安全机制的设计上仍有待加强。未来,如何在保持系统易用性的同时提升安全性,将是微软需要持续关注的重要课题。