偽のUSBデバイスで Windows管理権限を奪取される脅威
この記事のポイント
- Windowsの自動インストール機能を悪用し、偽のUSBデバイスから管理権限を奪取される攻撃が確認された
- 一度成功すればシステム全体を支配され、データ盗難やマルウェア感染に繋がる重大なリスク
- USB接続時の自動実行制限や、信頼できるデバイスの管理ポリシー導入が必須
セキュリティ研究者が「Plug and Pwn」と呼ぶ新しい攻撃手法を発表しました。攻撃者が細工したUSBデバイスをパソコンに接続すると、Windows標準のプラグ・アンド・プレイ機能が自動的に脆弱なドライバソフトをインストール。その後、管理者権限(SYSTEM権限)を乗っ取られます。一旦システムを支配されると、機密データの流出やランサムウェア感染など、深刻な被害に発展します。会社支給のパソコンはもちろん、持ち込みデバイスがある環境ほど危険です。
よくある質問
- 従業員が個人のUSBを社内パソコンに接続したら、この攻撃の対象になりますか?
- はい。攻撃者が用意した細工済みUSBを誰かが接続すれば、自動的に脆弱なソフトがインストールされ被害を受けます。USB接続のルール化が重要です。
- 既に感染している場合、どのような被害が想定されますか?
- 顧客情報や財務データの盗難、ランサムウェアによるシステム停止、他システムへの横展開など多段階の被害が起こります。早急なセキュリティ診断が必要です。
- 今すぐ実施できる対策は何ですか?
- ①USB自動実行の無効化、②未認可デバイスの接続禁止ポリシー、③従業員教育の強化、④定期的なセキュリティアップデートの適用が効果的です。
情報源:BleepingComputer
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。