Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы: управление рисками, контроль соответствия требованиям, учет активов, планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
 

Возможность использовать переменную среды COR_PROFILER

COR_PROFILER - это функция .NET Framework, которая позволяет разработчикам указывать неуправляемую (или внешнюю из .NET) библиотеку DLL профилирования для загрузки в каждый процесс .NET, загружающий среду CLR. Эти профилировщики предназначены для мониторинга, устранения неполадок и отладки управляемого кода, выполняемого .NET CLR.
Переменная среды COR_PROFILER может быть установлена в различных областях (система, пользователь или процесс), что приводит к различным уровням влияния. 
Злоумышленники могут использовать COR_PROFILER для закрепления в инфраструктуре и также может использоваться для повышения привилегий (например, обхода контроля учетных записей пользователей), если процесс .NET-жертвы выполняется с более высоким уровнем привилегий.

Связанные риски

Риск Угроза Уязвимость Тип актива Связи
Обход систем защиты из-за возможности использовать переменную среды COR_PROFILER в ОС Windows
Повышение привилегий Целостность
Обход систем защиты
Повышение привилегий Целостность
Возможность использовать переменную среды COR_PROFILER ОС Windows
Закрепление злоумышленника в ОС из-за возможности использовать переменную среды COR_PROFILER в ОС Windows
Повышение привилегий НСД
Закрепление злоумышленника в ОС
Повышение привилегий НСД
Возможность использовать переменную среды COR_PROFILER ОС Windows
Повышение привилегий в ОС из-за возможности использовать переменную среды COR_PROFILER в ОС Windows
Повышение привилегий Целостность
Повышение привилегий в ОС
Повышение привилегий Целостность
Возможность использовать переменную среды COR_PROFILER ОС Windows