您现在的位置是:IT资讯 >>正文
速看,微软MSDT零日漏洞的补丁来了
IT资讯913人已围观
简介近日,网络安全研究人员发现了一个新的 Microsoft Office 零日漏洞,编号 CVE-2022-30190。只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行 ...

近日 ,速看网络安全研究人员发现了一个新的微软 Microsoft Office 零日漏洞,编号 CVE-2022-30190。零日漏洞只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行恶意 PowerShell 命令,补丁也可以运行任意代码。速看这也就意味着 ,高防服务器微软攻击者可以安装程序、零日漏洞查看、补丁更改或删除数据,速看或者在用户权限允许的微软上下文中创建新帐户 。
所幸,模板下载零日漏洞微软方面很快有了应对措施。补丁5月30日,速看微软发布了相关的微软缓解措施,可阻止攻击者利用该零日漏洞发起远程攻击,零日漏洞具体如下:

由于攻击者使用MSDT URL协议来启动故障排除程序并在易受攻击的源码库系统上执行代码 ,因此管理员和用户也可以通过禁用该协议来规避CVE-2022-30190零日漏洞带来的威胁 。
具体操作方式如下:
1、以管理员身份运行命令提示符;
2 、备份注册表项,云计算请执行命令“reg export HKEY_CLASSES_ROOT\ms-msdt ms-msdt.reg”
3 、执行命令“reg delete HKEY_CLASSES_ROOT\ms-msdt /f”
在微软发布CVE-2022-30190漏洞补丁后 ,用户也可以通过启动提升的命令提示符并执行 reg import ms-msdt.reg 命令来撤消解决方法(文件名是禁用协议时创建的注册表备份的服务器租用名称) 。
虽然微软表示 Microsoft Office 的受保护视图和应用程序防护将阻止CVE-2022-30190攻击,但 CERT/CC 漏洞分析师 Will Dormann发现,如果目标预览恶意文档还有可能是Windows资源管理器 ,建站模板因此还建议禁用 Windows 资源管理器中的“预览”窗格以删除此攻击媒介 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/100c899891.html
相关文章
云计算面临的主要安全挑战
IT资讯云计算如今已经彻底改变了企业的运作方式,提供了诸如灵活性、可扩展性和成本效益等广泛的好处。然而,每一个机会都伴随着相应的风险,在这种情况下则是安全问题。不幸的是,人们经常听到由于云安全设置配置错 ...
【IT资讯】
阅读更多CrowdStrike全球威胁报告:云入侵上升75%
IT资讯概述近日,CrowdStrike发布了《2024年全球威胁报告》,揭示了网络攻击的最新趋势。报告指出,网络攻击生态系统仍在持续增长,CrowdStrike在2023年观察到了34个新的威胁参与者。同时 ...
【IT资讯】
阅读更多Upload-Lab第五关:如何巧妙利用.user.ini配置文件绕过黑名单验证
IT资讯关卡介绍upload-lab是一个用于练习文件上传漏洞的演练平台。在第五关中,我们将探索如何利用.user.ini文件包含漏洞来攻破这一关卡。此关卡的核心在于利用PHP的user_ini文件特性绕过安 ...
【IT资讯】
阅读更多