V
Сканер-ВСкаталог уязвимостей · v4.2
T0820ICS
Матрица: ICS
Статус: Активная
STIX: 19.0
Источник ↗

Эксплуатация для предотвращения обнаружения

Злоумышленники могут эксплуатировать программную уязвимость, воспользовавшись ошибкой программирования в программе, службе или в самом ядре операционной системы, чтобы избежать обнаружения. Уязвимости могут существовать в программном обеспечении, которое позволяет отключать или обходить средства защиты. Злоумышленники могут располагать предварительными знаниями, полученными в ходе Удалённого изучения системной информации, о функциях безопасности, реализованных на управляющих устройствах. Эти функции безопасности устройства, по всей видимости, и станут прямой целью эксплуатации. Зафиксированы случаи, когда проверки целостности RAM/ROM прошивки управляющих устройств становились целью злоумышленников для обеспечения возможности установки вредоносной системной прошивки.

Тактики

Уклонение

Платформы

None
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.