Описание угрозы

После получения доступа к операционной системе злоумышленник может закрепиться в ней и продолжить получать доступ к системе вне зависимости от прерываний доступа.

Описание уязвимости

COR_PROFILER - это функция .NET Framework, которая позволяет разработчикам указывать неуправляемую (или внешнюю из .NET) библиотеку DLL профилирования для загрузки в каждый процесс .NET, загружающий среду CLR. Эти профилировщики предназначены для мониторинга, устранения неполадок и отладки управляемого кода, выполняемого .NET CLR.
Переменная среды COR_PROFILER может быть установлена в различных областях (система, пользователь или процесс), что приводит к различным уровням влияния. 
Злоумышленники могут использовать COR_PROFILER для закрепления в инфраструктуре и также может использоваться для повышения привилегий (например, обхода контроля учетных записей пользователей), если процесс .NET-жертвы выполняется с более высоким уровнем привилегий.

Описание типа актива

Microsoft Windows любых версий
Область действия: Вся организация
Объекты атаки Операционная система
Классификация
STRIDE: Повышение привилегий ?
Иное: НСД ?
Источники угрозы
Внутренний нарушитель - Низкий потенциал ?
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 -