Банк данных угроз безопасности информации
Федеральная служба по техническому и экспортному контролю
ФСТЭК России
Государственный научно-исследовательский испытательный институт проблем технической защиты информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России»
Toggle navigation
Угрозы
Уязвимости
Список уязвимостей
Инфографика
Калькулятор CVSS V2
Калькулятор CVSS V3
Документы
Термины
Обратная связь
Написать администратору
Сообщить об уязвимости
Сообщить об угрозе
Обновления
Новости сайта
Список каналов (RSS, Atom)
Twitter
Участники
Организации
Исследователи
ФСТЭК России
Главная
Список угроз
УБИ.015
УБИ.015: Угроза доступа к защищаемым файлам с использованием обходного пути
Вид
Список
Плитка
Для печати
Описание угрозы
Угроза заключается в возможности получения нарушителем доступа к скрытым/защищаемым каталогам или файлам посредством различных воздействий на файловую систему (добавление дополнительных символов в указании пути к файлу; обращение к файлам, которые явно не указаны в окне приложения).
Данная угроза обусловлена слабостями механизма разграничения доступа к объектам файловой системы.
Реализация данной угрозы возможна при условиях:
наличие у нарушителя прав доступа к некоторым объектам файловой системы;
отсутствие проверки вводимых пользователем данных;
наличие у дискредитируемой программы слишком высоких привилегий доступа к файлам, обработка которых не предполагается с её помощью
Источники угрозы
Внутренний нарушитель с низким потенциалом
Внешний нарушитель с низким потенциалом
Объект воздействия
Объекты файловой системы
Последствия реализации угрозы
Нарушение конфиденциальности
Предыдущая
Назад к списку
Следующая
Последние изменения
10.04.2018
УБИ. 208 Угроза нецелевого использования вычислительных ресурсов средства вычислительной техники
30.10.2017
УБИ. 207 Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования «мастер-кодов» (инженерных паролей)
30.10.2017
УБИ. 206 Угроза отказа в работе оборудования из-за изменения геолокационной информации о нем
01.09.2017
УБИ. 205 Угроза нарушения работы компьютера и блокирования доступа к его данным из-за некорректной работы установленных на нем средств защиты
01.09.2017
УБИ. 204 Угроза несанкционированного изменения вредоносной программой значений параметров программируемых логических контроллеров
01.09.2017
УБИ. 203 Угроза утечки информации с неподключенных к сети Интернет компьютеров
07.06.2017
УБИ. 202 Угроза несанкционированной установки приложений на мобильные устройства
07.06.2017
УБИ. 201 Угроза утечки пользовательских данных при использовании функций автоматического заполнения аутентификационной информации в браузере
07.06.2017
УБИ. 200 Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентов
07.06.2017
УБИ. 199 Угроза перехвата управления мобильного устройства при использовании виртуальных голосовых ассистентов