Описание уязвимости

Злоумышленники могут попытаться извлечь учетные данные из базы данных Security Account Manager (SAM) либо с помощью методов в памяти, либо с помощью анализа веток реестра Windows, где хранится база данных SAM, содержащая локальные учетные записи для хоста. Для перечисления базы данных SAM требуется доступ на системном уровне.

Описание типа актива

Microsoft Windows любых версий
Область действия: Вся организация
Классификация
КЦД: Конфиденциальность ?
STRIDE: Подмена пользователя ? Раскрытие информации ? Повышение привилегий ?
Источники угрозы
Внешний нарушитель - Низкий потенциал ?
Внутренний нарушитель - Низкий потенциал ?
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 -