Куда я попал?
Злоумышленники могут использовать ветку реестра Windows logon scripts, для размещения в ней скриптов автоматически выполняемых при входе в систему.
Windows позволяет запускать Windows logon scripts всякий раз, когда конкретный пользователь или группа пользователей входит в систему. Это делается путем добавления пути к сценарию в раздел реестра:
Windows позволяет запускать Windows logon scripts всякий раз, когда конкретный пользователь или группа пользователей входит в систему. Это делается путем добавления пути к сценарию в раздел реестра:
HKCU \ Environment \ UserInitMprLogonScript
Связанные риски
Риск | Связи | |
---|---|---|
Закрепление злоумышленника в ОС из-за
возможности помещения скрипта в автозагрузку через Windows logon scripts в ОС Windows
Повышение привилегий
НСД
|