Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

Описание угрозы № 154

Название Описание Ид. ФСТЭК Нарушитель Объект К Ц Д Меры защиты
Угроза установки уязвимых версий обновления программного обеспечения BIOS Угроза заключается в возможности внесения уязвимостей в программное обеспечение BIOS/UEFI в ходе его обновления, которые могут быть использованы в дальнейшем для приведения компьютера в состояние «отказ в обслуживании», несанкционированного изменения конфигурации BIOS/UEFI или выполнения вредоносного кода при каждом запуске компьютера. Данная угроза обусловлена слабостями мер контроля отсутствия уязвимостей в только что вышедших версиях обновления программного обеспечения BIOS/UEFI. Реализация данной угрозы возможна в ходе проведения ремонта и обслуживания компьютера 154
  • Внешний нарушитель со средним потенциалом
  • Внутренний нарушитель со средним потенциалом
  • Микропрограммное обеспечение bios/uefi УПД.3 УПД.4 УПД.5 УПД.13 ЗИС.22 ЗИС.23