Куда я попал?
Windows Management Instrumentation (WMI) - инструментарий управления Windows. Это одна из базовых технологий для централизованного управления и слежения за работой различных частей компьютерной инфраструктуры под управлением платформы Windows.
WMI можно использовать для выполнения произвольного кода при возникновении определенного события.
Злоумышленники могут использовать возможности WMI для закрепления в инфраструктуре. А также могут компилировать сценарии WMI в файлы объектов управления Windows (MOF) (расширение.mof), которые могут быть использованы для создания вредоносной подписки. Подписки WMI выполняются процессом WmiPrvSe и могут привести к выполнению ВПО с повышенными системными привилегиями.
WMI можно использовать для выполнения произвольного кода при возникновении определенного события.
Злоумышленники могут использовать возможности WMI для закрепления в инфраструктуре. А также могут компилировать сценарии WMI в файлы объектов управления Windows (MOF) (расширение.mof), которые могут быть использованы для создания вредоносной подписки. Подписки WMI выполняются процессом WmiPrvSe и могут привести к выполнению ВПО с повышенными системными привилегиями.
Связанные риски
Риск | Связи | |
---|---|---|
Закрепление злоумышленника в ОС из-за
возможности использования подписки на события WMI в ОС Windows
Повышение привилегий
НСД
|
||
Повышение привилегий в ОС из-за
возможности использования подписки на события WMI в ОС Windows
Повышение привилегий
Целостность
|