Эксплуатация для предотвращения обнаружения
Злоумышленники могут эксплуатировать программную уязвимость, воспользовавшись ошибкой программирования в программе, службе или в самом ядре операционной системы, чтобы избежать обнаружения. Уязвимости могут существовать в программном обеспечении, которое позволяет отключать или обходить средства защиты. Злоумышленники могут располагать предварительными знаниями, полученными в ходе Удалённого изучения системной информации, о функциях безопасности, реализованных на управляющих устройствах. Эти функции безопасности устройства, по всей видимости, и станут прямой целью эксплуатации. Зафиксированы случаи, когда проверки целостности RAM/ROM прошивки управляющих устройств становились целью злоумышленников для обеспечения возможности установки вредоносной системной прошивки.