Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы: управление рисками, контроль соответствия требованиям, учет активов, планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
 

Загрузка произвольных библиотек в компоненты службы времени Windows

Служба времени Windows (W32Time) обеспечивает синхронизацию времени между доменами и внутри них. Поставщики времени W32Time отвечают за извлечение меток времени из аппаратных/сетевых ресурсов и вывод этих значений другим сетевым клиентам. Поставщики времени реализуются в виде динамических библиотек (DLL), зарегистрированных в подразделах:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\W32Time\TimeProviders\ 
Злоумышленники могут использовать данную возможность для закрепления в инфраструктуре, в частности путем регистрации и включения вредоносной библиотеки DLL в качестве поставщика времени. Для регистрации поставщика времени требуются права администратора, хотя выполнение будет выполняться в контексте локальной учетной записи службы.

Каталоги угроз

Техники ATT@CK:
T1547.003 Boot or Logon Autostart Execution: Time Providers
Adversaries may abuse time providers to execute DLLs when the system boots. The Windows Time service (W32Time) enables time sync...

Связанные риски

Риск Угроза Уязвимость Тип актива Связи
Закрепление злоумышленника в ОС из-за загрузки произвольных библиотек в компоненты службы времени Windows в ОС Windows
Повышение привилегий НСД
Закрепление злоумышленника в ОС
Повышение привилегий НСД
Загрузка произвольных библиотек в компоненты службы времени Windows ОС Windows
Повышение привилегий в ОС из-за загрузки произвольных библиотек в компоненты службы времени Windows в ОС Windows
Повышение привилегий Целостность
Повышение привилегий в ОС
Повышение привилегий Целостность
Загрузка произвольных библиотек в компоненты службы времени Windows ОС Windows