您现在的位置是:网络安全 >>正文
微软警告MSDT官方支持诊断工具存在一个严重的远程代码执行漏洞
网络安全421人已围观
简介如果你曾就 Windows 或 Windows Server 系统中的某些问题,而直接与微软客户支持取得过联系,那或许不会对官方推荐使用的 MSDT 支持诊断工具感到陌生。参照微软技术支持的建议,你 ...

如果你曾就 Windows 或 Windows Server 系统中的微软某些问题 ,而直接与微软客户支持取得过联系 ,警告那或许不会对官方推荐使用的官方工具 MSDT 支持诊断工具感到陌生。参照微软技术支持的支持诊断建议,你可通过 WinKey + R 组合键唤出运行窗口、存个程代并输入 msdt 来直接调用该工具。严重此时系统会要求用户输入支持代表提及的源码库远洞密钥以运行一些诊断,然后将结果直接提交给微软以供进一步分析 。码执

(来自 :MS Security Response Center)
尴尬的行漏是,周一的微软时候 ,微软披露了 MSDT 中存在某个远程代码执行(RCE)漏洞的警告公告(CVE-2022-30190)。亿华云
更糟糕的官方工具是,该安全漏洞几乎波及所有受支持的支持诊断 Windows和 Windows Server 版本 —— 包括 Windows 7 / 8.1 / 10 / 11 ,以及 Windows Server 2008 / 2012 / 2016 / 2019 / 2022 。存个程代
尽管微软尚未给出详细说明(或许尚未完成修复) ,严重但该公司解释称 —— 当 Microsoft Word 等应用程序通过 URL 协议调用 MSDT 时,该 RCE 漏洞就有被攻击者利用的云计算风险 。
在得逞后 ,攻击者将能够运行任意代码 、通过调用应用程序的权限来查看 、删除或更改您的文件。

CVE-2022-30190被视作一个高危漏洞
作为应对 ,微软给出的免费模板临时缓解措施建议是在非必要时禁用 MSDT:
以管理员身份运行 CMD 命令提示符;正式操作前,请记得先备份注册表(执行 reg export HKEY_CLASSES_ROOT\ms-msdt filename 命令);然后确认执行“reg delete HKEY_CLASSES_ROOT\ms-msdt /f”命令 。若后续仍有调用 MSDT 诊断支持工具的需要 ,亦可在必要时(推荐等待微软推出正式补丁修复后)执行如下命令来解封:
以管理员身份运行 CMD 命令提示符;执行以下命令,以恢复先前备份的注册表文件(reg import [文件名]) 。与此同时,模板下载我们强烈建议广大 Windows 用户开启 Microsoft Defender 或其它靠谱的第三方防护软件 ,并允许向云端自动提交嫌疑样本 。
至于 Microsoft Defender for Endpoint 的企业管理员,也请通过适当的配置策略,来减少源于 Office应用程序的攻击面 。源码下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/089c899902.html
相关文章
分析恶意软件时可能遇到的三个常见问题
网络安全恶意软件分析涵盖一系列活动,其中包括仔细检查恶意软件的网络流量。要想有效地做好这项工作,关键在于要了解常见的威胁以及如何克服这些威胁。下面将介绍企业可能遇到的三个常见问题以及解决它们所需要的工具。解密 ...
【网络安全】
阅读更多如何在零信任世界中实现API安全性?
网络安全随着传统网络边界的不断变化,零信任架构Zero Trust architecture, ZTA)已经从一个讨论话题,转变为许多企业组织积极推进采用的切实计划。然而,在许多企业所制定的ZTA应用计划中, ...
【网络安全】
阅读更多时隔八年!漏洞严重等级标准CVSS 4.0 全新版本正式发布
网络安全近日,事故响应与安全团队论坛FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,这个全新版本距离上一版 CVSS v3.0 已经过去了八年。CVSS 是评估软件安全漏洞严重性的标准化框架,可 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- 苹果手机72小时不用会自动锁死?
- 万事达卡爆出致命DNS错误配置
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范 b2b信息平台香港物理机网站建设亿华云云服务器源码库企业服务器