Pesquisadores de segurança revelaram novos ataques conhecidos como “Plug and Pwn”, que exploram a funcionalidade Plug and Play do Windows para instalar software vulnerável ou inseguro de fornecedores, obtendo privilégios de SYSTEM. Apresentado na DEF CON 34 por Alejandro Hernando e Borja Martínez, o ataque se aproveita do modo como o Windows identifica automaticamente novos dispositivos de hardware conectados, localiza pacotes de drivers correspondentes e instala software de fornecedor com privilégios elevados. Os pesquisadores demonstraram que, utilizando dispositivos USB emulados, é possível forçar o Windows a instalar pacotes de drivers assinados que contêm componentes exploráveis. Alguns ataques não requerem interação do usuário, enquanto outros podem ser realizados remotamente via RDP, sem a necessidade de hardware USB físico. A pesquisa destaca que a instalação automática de co-instaladores e serviços pode ocorrer sem qualquer aviso do Controle de Conta de Usuário (UAC), representando um risco significativo. Para mitigar esses ataques, recomenda-se desabilitar co-instaladores no registro do Windows, embora isso não elimine completamente a superfície de ataque. O estudo ressalta a necessidade de atenção redobrada por parte dos administradores de sistemas e CISOs, especialmente em ambientes onde a redireção USB via RDP é comum.
Fonte: https://www.bleepingcomputer.com/news/security/plug-and-pwn-attack-uses-fake-usb-devices-for-windows-system-access/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
12/08/2026 • Risco: ALTO
VULNERABILIDADE
Novos ataques Plug and Pwn exploram vulnerabilidades do Windows
RESUMO EXECUTIVO
Os ataques Plug and Pwn representam uma ameaça significativa para a segurança de sistemas Windows, permitindo que atacantes obtenham privilégios elevados sem interação do usuário. A exploração de co-instaladores e a instalação automática de drivers podem comprometer a integridade dos sistemas, exigindo atenção imediata dos CISOs para proteger dados sensíveis e garantir a conformidade regulatória.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados à recuperação de dados e mitigação de danos.
Operacional
Possibilidade de obter privilégios de SYSTEM e controle total sobre o sistema afetado.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']
📊 INDICADORES CHAVE
O ataque pode ser realizado em aproximadamente cinco minutos.
Indicador
Alguns ataques não requerem interação do usuário.
Contexto BR
O uso de FaceDancer e hardware emulado para explorar vulnerabilidades.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a funcionalidade de co-instaladores está habilitada e considerar desativá-la.
2
Implementar políticas de segurança que restrinjam a instalação automática de drivers e software.
3
Monitorar logs de instalação de software e conexões USB para identificar atividades suspeitas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a exploração de vulnerabilidades que podem permitir acesso não autorizado a sistemas críticos, especialmente em ambientes corporativos que utilizam Windows.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação à proteção de dados pessoais e segurança da informação.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).