Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
 

Возможность выполнения кода через утилиту разработчика MSBuild

Злоумышленники могут использовать MSBuild для выполнения вредоносного кода через доверенную утилиту MSBuild.exe (Microsoft Build Engine), которая является платформой сборки программного обеспечения. 
MSBuild.exe это подписанный двоичный файл Microsoft, поэтому при использовании таким образом он может выполнять произвольный код и обходить защиту управления приложениями, при добавленном в исключения MSBuild.