T1601Enterprise
Модификация образа системы
Злоумышленники могут вносить изменения в операционную систему встроенных сетевых устройств для ослабления защитных механизмов и предоставления новых возможностей для себя. На таких устройствах операционные системы обычно монолитны, и большая часть функциональности и возможностей устройства содержится в одном файле. Для изменения операционной системы злоумышленнику обычно нужно лишь воздействовать на этот единственный файл, заменив или изменив его. Это может быть сделано в реальном времени в памяти во время работы системы для немедленного эффекта или в хранилище для реализации изменения при следующей загрузке сетевого устройства.
Тактики
Ослабление защиты
Платформы
Network Devices
Меры защиты
Связанные CAPEC
—
Затронутые уязвимости (выводимые)
—
Совпадений нет — уточните фильтр.