หน้าแรก Security Hacker นักวิจัยเตือนภัยการโจมตี “Plug and Pwn” อาศัยกลไกติดตั้งอุปกรณ์อัตโนมัติของ Windows เข้ายึดครองระบบ

นักวิจัยเตือนภัยการโจมตี “Plug and Pwn” อาศัยกลไกติดตั้งอุปกรณ์อัตโนมัติของ Windows เข้ายึดครองระบบ

นักวิจัยด้านความปลอดภัยได้เปิดเผยการโจมตีรูปแบบใหม่ที่เรียกว่า “Plug and Pwn” ซึ่งเป็นการใช้วิธีแทรกซึมผ่านฟีเจอร์ Windows Plug and Play เพื่อหลอกให้ระบบทำการติดตั้งซอฟต์แวร์ของผู้ผลิตที่มีช่องโหว่หรือไม่ปลอดภัย ส่งผลให้ผู้โจมตีสามารถยกระดับสิทธิ์ขึ้นเป็นระดับ SYSTEM ได้สำเร็จ

งานวิจัยนี้ถูกนำเสนอในงาน DEF CON 34 โดยนักวิจัยด้านความปลอดภัย อะเลฮานโดร เอร์นันโด (Alejo Hernando) และ บอร์ฮา มาร์ติเนซ (Borja Martínez) โดยมุ่งเป้าไปที่กลไกอัตโนมัติของ Windows ที่ใช้ในการระบุฮาร์ดแวร์ใหม่ที่เชื่อมต่อ ค้นหาไดรเวอร์ที่ตรงกัน และดำเนินการติดตั้งซอฟต์แวร์ของผู้ผลิตภายใต้สิทธิ์ของบัญชี NT AUTHORITY\SYSTEM

การจำลองซอฟต์แวร์เพื่อเลียนแบบอุปกรณ์ USB ทำให้นักวิจัยพบว่า พวกเขาสามารถบังคับให้ Windows ติดตั้งแพ็กเกจของผู้ผลิตที่ได้รับการเซ็นรับรองดิจิทัล  แต่มีช่องโหว่หรือจุดอ่อนซ่อนอยู่ ซึ่งเปิดโอกาสให้ถูกนำไปใช้ยกระดับสิทธิ์เป็น SYSTEM ได้

ย้อนกลับไปในปี 2021 เว็บไซต์ BleepingComputer เคยรายงานเหตุการณ์ที่ฟีเจอร์นี้ถูกโจมตีร่วมกับช่องโหว่ของ Razer Synapse ซึ่งเปิดโอกาสให้ผู้ใช้สิทธิ์ทั่วไปสามารถยกระดับสิทธิ์เป็น SYSTEM ได้ง่ายๆ เพียงแค่เสียบเมาส์หรือคีย์บอร์ดของ Razer เท่านั้น

ในตอนนั้น เมื่อเชื่อมต่ออุปกรณ์ของ Razer ระบบ Windows จะดาวน์โหลดและเรียกใช้งานตัวติดตั้ง Razer Synapse ด้วยสิทธิ์ SYSTEM โดยอัตโนมัติ ซึ่งช่องโหว่ในตัวติดตั้งทำให้ผู้ใช้ทั่วไปสามารถเปิดใช้งาน PowerShell ผ่านหน้าต่างการติดตั้งได้ ส่งผลให้เชลล์นั้นได้รับสิทธิ์ระดับ SYSTEM ตามตัวติดตั้งไปด้วย

การทดสอบของพวกเขาในขณะนั้นยืนยันว่า ช่องโหว่ดังกล่าวสามารถใช้ยกระดับสิทธิ์เป็น SYSTEM ได้ภายในเวลาเพียง 2 นาทีเท่านั้น ซึ่ง วิล ดอร์แมนน์ (Will Dormann) นักวิเคราะห์ช่องโหว่ เคยออกมาเตือนในเวลาต่อมาว่า ซอฟต์แวร์อื่นๆ ที่ถูกติดตั้งอัตโนมัติผ่าน Windows Plug and Play ก็น่าจะมีช่องโหว่ในลักษณะเดียวกันนี้ด้วย

เอร์นันโด ได้ให้ข้อมูลกับว่า Plug and Pwn จัดอยู่ในตระกูลการโจมตีเดียวกัน แต่การวิจัยรอบใหม่นี้เน้นไปที่ เส้นทางการติดตั้งอุปกรณ์ของตัวระบบ Windows เองเป็นหลัก

“ช่องโหว่ของ Razer ถือเป็นประเภทเดียวกัน แต่ข้อแตกต่างคือพวกเรามุ่งเป้าไปที่ตัวเส้นทางการติดตั้งของระบบ ไม่ใช่ตัวติดตั้งของผู้ผลิตรายใดรายหนึ่ง” เอร์นันโด กล่าวกับ BleepingComputer “ห่วงโซ่การโจมตีบางแบบของเรา ไม่จำเป็นต้องมีการคลิกใดๆ ไม่ต้องมีการล็อกอินเข้าใช้งาน และมีรูปแบบหนึ่งที่สามารถรันผ่าน RDP ได้โดยไม่ต้องใช้อุปกรณ์ฮาร์ดแวร์เลยด้วยซ้ำ”

นักวิจัยสรุปว่า ประเด็นหลักของปัญหานี้เกิดจากการที่เมื่อ Windows ตรวจพบฮาร์ดแวร์ใหม่ ระบบจะดึงแพ็กเกจที่ได้รับการเซ็นรับรองที่เกี่ยวข้องมาโดยอัตโนมัติ และรันคอมโพเนนต์ที่ผู้ผลิตจัดหาให้อยู่ในสิทธิ์ระดับ SYSTEM

ที่มา : BPC