Details

ThreatList


Наименование
Угроза подмены резервной копии программного обеспечения BIOS
Описание
Угроза заключается в возможности опосредованного внедрения нарушителем в BIOS/UEFI дискредитируемого компьютера вредоносного кода, путём ожидания или создания необходимости выполнения процедуры восстановления предыдущей версии программного обеспечения BIOS/UEFI, предварительно подменённой нарушителем. Данная угроза обусловлена недостаточностью мер разграничения доступа и контроля целостности резервных копий программного обеспечения BIOS/UEFI. Реализация данной угрозы возможна в следующих условиях: нарушитель успешно подменил резервную копию программного обеспечения BIOS/UEFI; возникла необходимость восстановления предыдущей версии программного обеспечения BIOS/UEFI (данное условие может произойти как случайно, так и быть спровоцировано нарушителем)
Источник
Внутренний нарушитель с низким потенциалом
Объект атаки
Микропрограммное и аппаратное обеспечение BIOS/UEFI
Конфиденциальность
0
Целостность
1
Доступность
0
Дата создания
20.03.2015
Дата изменения
11.02.2019
Edit | Back to List