您现在的位置是:网络安全 >>正文
速看,微软MSDT零日漏洞的补丁来了
网络安全55人已围观
简介近日,网络安全研究人员发现了一个新的 Microsoft Office 零日漏洞,编号 CVE-2022-30190。只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行 ...

近日 ,速看网络安全研究人员发现了一个新的微软 Microsoft Office 零日漏洞,编号 CVE-2022-30190。零日漏洞只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行恶意 PowerShell 命令 ,补丁也可以运行任意代码。速看这也就意味着,亿华云微软攻击者可以安装程序、零日漏洞查看 、补丁更改或删除数据,速看或者在用户权限允许的微软上下文中创建新帐户。
所幸,服务器租用零日漏洞微软方面很快有了应对措施。补丁5月30日 ,速看微软发布了相关的微软缓解措施 ,可阻止攻击者利用该零日漏洞发起远程攻击,零日漏洞具体如下:

由于攻击者使用MSDT URL协议来启动故障排除程序并在易受攻击的免费模板系统上执行代码,因此管理员和用户也可以通过禁用该协议来规避CVE-2022-30190零日漏洞带来的威胁 。
具体操作方式如下:
1 、以管理员身份运行命令提示符;
2、备份注册表项 ,模板下载请执行命令“reg export HKEY_CLASSES_ROOT\ms-msdt ms-msdt.reg”
3、执行命令“reg delete HKEY_CLASSES_ROOT\ms-msdt /f”
在微软发布CVE-2022-30190漏洞补丁后 ,用户也可以通过启动提升的命令提示符并执行 reg import ms-msdt.reg 命令来撤消解决方法(文件名是禁用协议时创建的注册表备份的源码下载名称)。
虽然微软表示 Microsoft Office 的受保护视图和应用程序防护将阻止CVE-2022-30190攻击 ,但 CERT/CC 漏洞分析师 Will Dormann发现 ,如果目标预览恶意文档还有可能是Windows资源管理器 ,高防服务器因此还建议禁用 Windows 资源管理器中的“预览”窗格以删除此攻击媒介。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/100c899891.html
相关文章
应对会话劫持和旁路MFA 新威胁
网络安全当谈到企业网络威胁时,凭证被理所当然地视为该领域的钥匙。当有效凭据打开前门时,为什么要对脆弱的系统或人使用恶意代码?当前的最佳实践通常认为多因素身份验证 (MFA) 和密码管理器足以降低帐户劫持的风险 ...
【网络安全】
阅读更多Windows10的Android应用程序支持:这是您需要知道的
网络安全微软的新计划代号为Latte,将允许用户在Windows 10 PC上运行他们喜欢的Android应用程序。如果获得高层领导的批准,该项目将允许开发人员仅使用打包对话工具即可将其Android应用程序 ...
【网络安全】
阅读更多微软电脑(探索微软电脑的无限可能性)
网络安全在现代科技飞速发展的时代背景下,微软电脑作为一款具有极高影响力的计算机产品,已经成为许多人生活中不可或缺的一部分。本文将探讨微软电脑的突破性创新以及它所带来的无限可能性,展示出微软电脑在科技领域所取得 ...
【网络安全】
阅读更多