您现在的位置是:网络安全 >>正文
速看,微软MSDT零日漏洞的补丁来了
网络安全34222人已围观
简介近日,网络安全研究人员发现了一个新的 Microsoft Office 零日漏洞,编号 CVE-2022-30190。只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行 ...

近日,速看网络安全研究人员发现了一个新的微软 Microsoft Office 零日漏洞,编号 CVE-2022-30190。零日漏洞只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行恶意 PowerShell 命令 ,补丁也可以运行任意代码 。速看这也就意味着 ,模板下载微软攻击者可以安装程序、零日漏洞查看、补丁更改或删除数据 ,速看或者在用户权限允许的微软上下文中创建新帐户 。
所幸 ,服务器租用零日漏洞微软方面很快有了应对措施。补丁5月30日 ,速看微软发布了相关的微软缓解措施 ,可阻止攻击者利用该零日漏洞发起远程攻击,零日漏洞具体如下:

由于攻击者使用MSDT URL协议来启动故障排除程序并在易受攻击的香港云服务器系统上执行代码 ,因此管理员和用户也可以通过禁用该协议来规避CVE-2022-30190零日漏洞带来的威胁 。
具体操作方式如下:
1、以管理员身份运行命令提示符;
2 、备份注册表项,亿华云请执行命令“reg export HKEY_CLASSES_ROOT\ms-msdt ms-msdt.reg”
3 、执行命令“reg delete HKEY_CLASSES_ROOT\ms-msdt /f”
在微软发布CVE-2022-30190漏洞补丁后,用户也可以通过启动提升的命令提示符并执行 reg import ms-msdt.reg 命令来撤消解决方法(文件名是禁用协议时创建的注册表备份的免费模板名称)。
虽然微软表示 Microsoft Office 的受保护视图和应用程序防护将阻止CVE-2022-30190攻击,但 CERT/CC 漏洞分析师 Will Dormann发现 ,如果目标预览恶意文档还有可能是Windows资源管理器 ,建站模板因此还建议禁用 Windows 资源管理器中的“预览”窗格以删除此攻击媒介 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/211f999779.html
上一篇:调研 | 勒索软件增长进入新时代
下一篇:2023年十大网络安全预测
相关文章
Akamai:亚太地区和日本关键行业风险加剧,漏洞滥用导致勒索软件受害者增长204%
网络安全负责支持和保护网络生活的云服务提供商阿卡迈技术公司Akamai Technologies, Inc.,以下简称:Akamai)NASDAQ:AKAM),近日发布了新一期的《互联网现状》报告。该报告着重 ...
【网络安全】
阅读更多俄罗斯最大银行遭到DDoS攻击
网络安全5月19日,俄罗斯最大银行Sberbank(联邦储蓄银行)官网披露,在5月6日成功击退了有史以来规模最大的DDoS攻击,峰值流量高达450 GB/秒。此次攻击Sberbank主要 ...
【网络安全】
阅读更多PACMAN,一种针对 Apple M1 芯片的新攻击技术
网络安全SecurityAffairs网站披露,攻击者可以通过一种名为 PACMAN的新硬件攻击技术,绕过苹果M1处理器上的指针认证PAC),入侵MacOS系统。据悉,这项技术是由麻省理工学院计算机科学与人工 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- Excel表格中将竖列数据求和的方法教程
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- Excel批量在空白单元格中填充数字0的方法
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)
- 昂达B75手机的功能和性能介绍(一款全面的智能手机,让你爱不释手)
- 详解如何使用U盘重装戴尔系统(一步步教你重装戴尔系统,轻松搞定电脑问题)
- 小米5标配版(一款实惠且性能出众的智能手机)
- 如何设置笔记本电脑启动U盘(一步步教你将U盘设置为笔记本电脑的启动选项)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 小米电饭煲999(一款功能全面、操作简便的智能电饭煲) 亿华云企业服务器源码库网站建设云服务器b2b信息平台香港物理机