Куда я попал?
        
    
                    Угроза
                    
                Повышение привилегий в ОС
                    из-за уязвимости
                    
                Создание или изменение задачи утилитой AT
                                            в Активе
                        
                
            ОС Linux
Описание угрозы
Повышение привилегий — это использование компьютерного бага, уязвимостей, ошибки в конфигурации операционной системы или программного обеспечения с целью повышения уровня доступа к вычислительным ресурсам, которые обычно защищены от пользователя. В итоге, приложение, обладающее большими полномочиями, чем предполагалось системным администратором, может совершать неавторизированные действия. Повышением привилегий называют ситуацию, когда пользователь компьютерной системы каким-либо образом повышает свои полномочия в этой системе (другими словами: получил возможность делать то, чего прежде делать не мог).
                        Описание уязвимости
Злоумышленники могут использовать утилиту AT для выполнения первичного или повторного выполнения вредоносного кода.
Утилита AT является кроссплатформенным планировщиком задач в ОС Windows и Linux.
Злоумышленник может использовать утилиту для выполнения программ при запуске системы или по расписанию для закрепления в инфраструктуре. Также утилита может быть использована для проведения удаленного выполнения в рамках горизонтального перемещения и/или для запуска процесса в контексте определенной учетной записи (например, СИСТЕМЫ в средах Windows или от имени другого пользователя в Linux) для повышения привилегий.
                        Утилита AT является кроссплатформенным планировщиком задач в ОС Windows и Linux.
Злоумышленник может использовать утилиту для выполнения программ при запуске системы или по расписанию для закрепления в инфраструктуре. Также утилита может быть использована для проведения удаленного выполнения в рамках горизонтального перемещения и/или для запуска процесса в контексте определенной учетной записи (например, СИСТЕМЫ в средах Windows или от имени другого пользователя в Linux) для повышения привилегий.
Описание типа актива
Семейство Unix-подобных операционных систем на базе ядра Linux, включающих тот или иной набор утилит и программ проекта GNU, и, возможно, другие компоненты.
                        Область действия: Вся организация
Объекты атаки 
                            Операционная система
                                    
    Классификация
                    
                                    
                        КЦД:
                    
                                                                                                                
                            Целостность
                             
        ?
    
                        
                                                                                                                                                                                                                                    
                    
                                    
                        STRIDE:
                    
                                                                                                                                                                                                                                                                
                            Повышение привилегий
                             
        ?
    
                        
                                                
                    Источники угрозы
                    
                
                        Внешний нарушитель                                                    -
                            Средний потенциал                                                
        ?
    
                    
                
                        Внутренний нарушитель                                                    -
                            Средний потенциал                                                
        ?
    
                    
                | Риск | Связи | |
|---|---|---|
| 
                                                                                            
                                                    Повышение привилегий в ОС
                                                    из-за
                                                    создания или изменение задачи утилитой AT
                                                    в ОС Windows
                                                    
                                                
                                            
                                             
                                                                                                    Повышение привилегий
                                                                                                    Целостность
                                                                                             
                                                                                     | 
                                    
                                    
                                    
                                    
                                         | 
                                    
| Название | Severity | IP | Integral | |
|---|---|---|---|---|
| 1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 | 
                         
                             - 
                         
                     | 
                    1 | 
                         
                             - 
                         
                     | 
                    |
| 11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 | 
                         
                             - 
                         
                     | 
                    1 | 
                         
                             - 
                         
                     | 
                    
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.