您现在的位置是:电脑教程 >>正文
速看,微软MSDT零日漏洞的补丁来了
电脑教程4325人已围观
简介近日,网络安全研究人员发现了一个新的 Microsoft Office 零日漏洞,编号 CVE-2022-30190。只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行 ...

近日,速看网络安全研究人员发现了一个新的微软 Microsoft Office 零日漏洞,编号 CVE-2022-30190。零日漏洞只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行恶意 PowerShell 命令 ,补丁也可以运行任意代码 。速看这也就意味着,服务器租用微软攻击者可以安装程序 、零日漏洞查看、补丁更改或删除数据,速看或者在用户权限允许的微软上下文中创建新帐户。
所幸 ,模板下载零日漏洞微软方面很快有了应对措施 。补丁5月30日,速看微软发布了相关的微软缓解措施,可阻止攻击者利用该零日漏洞发起远程攻击,零日漏洞具体如下:

由于攻击者使用MSDT URL协议来启动故障排除程序并在易受攻击的建站模板系统上执行代码,因此管理员和用户也可以通过禁用该协议来规避CVE-2022-30190零日漏洞带来的威胁。
具体操作方式如下:
1、以管理员身份运行命令提示符;
2、备份注册表项,高防服务器请执行命令“reg export HKEY_CLASSES_ROOT\ms-msdt ms-msdt.reg”
3 、执行命令“reg delete HKEY_CLASSES_ROOT\ms-msdt /f”
在微软发布CVE-2022-30190漏洞补丁后 ,用户也可以通过启动提升的命令提示符并执行 reg import ms-msdt.reg 命令来撤消解决方法(文件名是禁用协议时创建的注册表备份的源码库名称) 。
虽然微软表示 Microsoft Office 的受保护视图和应用程序防护将阻止CVE-2022-30190攻击 ,但 CERT/CC 漏洞分析师 Will Dormann发现 ,如果目标预览恶意文档还有可能是Windows资源管理器 ,源码下载因此还建议禁用 Windows 资源管理器中的“预览”窗格以删除此攻击媒介。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/211f999779.html
相关文章
身份相关的事件变得严重,给企业造成巨额损失
电脑教程身份相关事件成为头条新闻身份相关事件继续占据如今的头条新闻。Clorox、MGM和Caesars成为社交攻击的受害者,而23andMe则因一种称为凭证填充的黑客方法遭受了数据泄露,UnitedHeal ...
【电脑教程】
阅读更多只学Python?2025年最赚钱的三种编程语言
电脑教程在科技行业,编程语言的选择往往决定了开发者的职业走向和收入水平。近期,一些美国顶尖名校计算机科学学院宣布全面转向Python教学,引发了行业内外的广泛关注,越来越多的开发人员和科研人员喊出了“All ...
【电脑教程】
阅读更多CISO年终总结:2024年网络安全领域的关键洞察与趋势
电脑教程今年对CISO们来说充满挑战,他们肩负着日益加重的责任,需要推动网络安全成为业务发展的助力,面临安全事件法律责任的威胁,以及不断扩大的攻击面。随着一年即将结束,CISO们回顾了塑造2024年安全格局的 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 如何使用微pe安装iso系统(一步步教你轻松安装iso系统)
- 苹果七(颠覆传统,引领未来)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- SwatchTouch(探索SwatchTouch的无限可能)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 探索联想510s主板的性能和功能(深入了解联想510s主板的特点和优势)
- 三星MV900F(体验创新科技,记录美丽瞬间)
- 轻松学会使用U盘在电脑店装机系统(一步步教您如何利用U盘完成电脑系统安装) 香港物理机源码库企业服务器b2b信息平台亿华云云服务器网站建设