УБИ.109: Угроза перебора всех настроек и параметров приложения

Описание угрозы Угроза заключается в возможности получения нарушителем доступа к дополнительному скрытому функционалу (информация о котором не была опубликована разработчиком) или приведению системы в состояние «отказ в обслуживании» при задании нарушителем некоторых параметров конфигурации программы, достигая таких значений параметров путём перебора всех возможных комбинаций.
Данная угроза обусловлена уязвимостями программного обеспечения, проявляющимися при его неправильной конфигурации.
Реализация данной угрозы возможна при условии наличия у нарушителя привилегий на изменение конфигурации программного обеспечения. При реализации данной угрозы, в отличии от других подобных угроз, нарушитель действует «вслепую» – простым путём перебора всевозможных комбинаций
Источники угрозы
  • Внешний нарушитель со средним потенциалом
  • Внутренний нарушитель со средним потенциалом
Объект воздействия Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, реестр
Последствия реализации угрозы
  • Нарушение целостности
  • Нарушение доступности
Последние изменения