Microsoft Windows AutoRuns レジストリのハイジャック潜在ロケーション

info Nessus プラグイン ID 70618

概要

実行のハイジャックに使用される共通のレジストリキーを報告します。

説明

システムプロセスの実行をハイジャックするために使用される可能性のある、共通レジストリキーを報告します。

これらのレジストリキーは、制御をハイジャックするために実行の途中で、実行を置換するか、プロセスを shim するかのいずれかに使用される可能性があります。ここに一覧されているすべてが適切な設定になっており、別のプロセスがプロセスの実行を乗っ取っている様子がないことを確認してください。

参考資料

http://www.nessus.org/u?a6255dc7

http://www.nessus.org/u?76d272fa

プラグインの詳細

深刻度: Info

ID: 70618

ファイル名: windows_autoruns_image_HiJacks.nbin

バージョン: 1.264

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/10/25

更新日: 2024/3/26

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

必要な KB アイテム: SMB/Registry/Enumerated, war/setup/ran