C
月内に
DEF CON 34にて、WindowsのPlug and Playメカニズムを悪用してSYSTEM権限を取得する「Plug and Pwn」攻撃が発表されまし…
📌 一言でいうと
DEF CON 34にて、WindowsのPlug and Playメカニズムを悪用してSYSTEM権限を取得する「Plug and Pwn」攻撃が発表されました。攻撃者は、Windows Update経由で署名済みの脆弱なドライバーやコンポーネントを自動的にインストールさせることで、ユーザーの操作なしに特権昇格を達成します。この手法は、ハードウェアIDの処理方法というOSの根本的な仕組みに起因しています。
🔍該当判定
- Windows OSを搭載したPCを社内で利用している
- 不特定多数の人が出入りできる場所に、USBポートが露出したPCが設置されている
- 社員が、出所不明のUSBメモリやUSBデバイスをPCに接続する可能性がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
信頼できないUSBデバイスの接続を禁止するポリシーの徹底、およびエンドポイントでのデバイス制御(USB制限)の導入を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】身に覚えのないUSBデバイスの接続禁止について
お疲れさまです。情報システム担当です。
USBメモリなどの外部デバイスをPCに接続するだけで、PCの制御権を完全に奪われる新しい攻撃手法が報告されました。
ご協力をお願いしたいこと:
1. 出所不明のUSBデバイスや、拾ったUSBメモリなどを絶対にPCに接続しないでください。
2. 業務外のデバイスを接続する必要がある場合は、必ず事前にシステム管理者に相談してください。
対応期限: 本日中(即時適用)
お疲れさまです。情報システム担当です。
USBメモリなどの外部デバイスをPCに接続するだけで、PCの制御権を完全に奪われる新しい攻撃手法が報告されました。
ご協力をお願いしたいこと:
1. 出所不明のUSBデバイスや、拾ったUSBメモリなどを絶対にPCに接続しないでください。
2. 業務外のデバイスを接続する必要がある場合は、必ず事前にシステム管理者に相談してください。
対応期限: 本日中(即時適用)
Subject: [Security Alert] Prohibition of Connecting Unknown USB Devices
Dear employees,
A new attack method has been reported where simply plugging in an unknown USB device can allow an attacker to gain full control of your PC.
Requested Actions:
1. Never connect USB devices or memory sticks from unknown sources or those found in public areas to your company PC.
2. If you need to connect a non-business device, please consult the IT department first.
Deadline: Immediate
Dear employees,
A new attack method has been reported where simply plugging in an unknown USB device can allow an attacker to gain full control of your PC.
Requested Actions:
1. Never connect USB devices or memory sticks from unknown sources or those found in public areas to your company PC.
2. If you need to connect a non-business device, please consult the IT department first.
Deadline: Immediate