<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ataques Plug and Pwn on BR Defense Center</title><link>https://brdefense.center/tags/ataques-plug-and-pwn/</link><description>Recent content in Ataques Plug and Pwn on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 12 Aug 2026 13:42:01 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/ataques-plug-and-pwn/index.xml" rel="self" type="application/rss+xml"/><item><title>Novos ataques Plug and Pwn exploram vulnerabilidades do Windows</title><link>https://brdefense.center/news/novos-ataques-plug-and-pwn-exploram-vulnerabilidad/</link><pubDate>Wed, 12 Aug 2026 13:42:01 -0300</pubDate><guid>https://brdefense.center/news/novos-ataques-plug-and-pwn-exploram-vulnerabilidad/</guid><description>&lt;p>Pesquisadores de segurança revelaram novos ataques conhecidos como &amp;ldquo;Plug and Pwn&amp;rdquo;, que exploram a funcionalidade Plug and Play do Windows para instalar software vulnerável ou inseguro de fornecedores, obtendo privilégios de SYSTEM. Apresentado na DEF CON 34 por Alejandro Hernando e Borja Martínez, o ataque se aproveita do modo como o Windows identifica automaticamente novos dispositivos de hardware conectados, localiza pacotes de drivers correspondentes e instala software de fornecedor com privilégios elevados. Os pesquisadores demonstraram que, utilizando dispositivos USB emulados, é possível forçar o Windows a instalar pacotes de drivers assinados que contêm componentes exploráveis. Alguns ataques não requerem interação do usuário, enquanto outros podem ser realizados remotamente via RDP, sem a necessidade de hardware USB físico. A pesquisa destaca que a instalação automática de co-instaladores e serviços pode ocorrer sem qualquer aviso do Controle de Conta de Usuário (UAC), representando um risco significativo. Para mitigar esses ataques, recomenda-se desabilitar co-instaladores no registro do Windows, embora isso não elimine completamente a superfície de ataque. O estudo ressalta a necessidade de atenção redobrada por parte dos administradores de sistemas e CISOs, especialmente em ambientes onde a redireção USB via RDP é comum.&lt;/p></description></item></channel></rss>