یک تحقیق امنیتی نشون داده سیستم نصب خودکار درایورهای ویندوز میتونه در شرایط خاص برای رسیدن به دستر…
انتشار: 2026/08/11 11:38 UTCدریافت: 2026/08/15 01:38 UTCآخرین مشاهده: 2026/08/15 01:38 UTC
یک تحقیق امنیتی نشون داده سیستم نصب خودکار درایورهای ویندوز میتونه در شرایط خاص برای رسیدن به دسترسی SYSTEM سوءاستفاده بشه.پژوهشگرها با شبیهسازی یک USB جعلی، ویندوز رو وادار کردن نرمافزارهای سختافزاری خاصی رو نصب و اجرا کنه و از ضعف اونها برای اجرای کد با بالاترین سطح دسترسی استفاده کردن.جالب اینجاست که در شرایط خاص، همین کار از طریق Remote Desktop و USB Redirection هم ممکنه، بدون اتصال فیزیکی USB؛ البته این قابلیت بهصورت پیشفرض فعال نیست.خلاصه: مشکل از خود USB نیست؛ ترکیب نصب خودکار درایورها و آسیبپذیری بعضی نرمافزارهای سختافزاری میتونه یک کاربر معمولی رو به SYSTEM برسونه.@NABEGHEHA@NABEGHEHA



