专家发现高危代码执行零日漏洞 微软确认

科技快报网 20220601

  • 远程代码执行
  • Windows漏洞
  • 零日漏洞

对于微软来说,为Windows系统修复漏洞的速度又要加快了。

Shadow Chaser Group 的研究人员在 Twitter 上表示,这个存在于Microsoft Support Diagnostic Tool中的漏洞已经于4月 12日报告给微软,并已经证明该漏洞已经被黑客利用进行攻击,不过微软安全响应中心团队并未将报告的行为视为安全漏洞。


根据研究员 Kevin Beaumont 的分析,该文档使用Word从远程Web服务器检索HTML文件。然后,该文档使用MSProtocol URI方案来加载和执行PowerShell命令。

目前,微软已经改变了口风,将该漏洞标识为 CVE-2022-30190,并将其描述为“关键”(critical)漏洞。

在公告中写道:“当从Word等调用应用程序使用URL协议调用MSDT时,存在远程代码执行漏洞。成功利用此漏洞的攻击者可以使用调用应用程序的权限运行任意代码。然后攻击者可以安装程序、查看、更改或删除数据,或者在用户权限允许的上下文中创建新帐户”。

查看全文

点赞

科技快报网

作者最近更新

  • 二十大报告传递拥抱机遇,扬帆远航信号
    科技快报网
    2022-10-21
  • 宁德时代第三季度赚翻!净利润94.2亿 大增188.42%
    科技快报网
    2022-10-23
  • 医生说:专家支招秋冬季节呼吸道传染病预防
    科技快报网
    2022-10-23

期刊订阅

相关推荐

  • 所有Windows系统都遭殃:专家发现高危代码执行零日漏洞 微软确认

    2022-06-01

  • Forescout发布“冰瀑漏洞”工控安全报告 披露56个重大OT漏洞

    2022-07-20

  • 苹果又出事了!手机平板等存严重安全漏洞,黑客可完全控制!

    2022-08-19

评论0条评论

×
私信给科技快报网

点击打开传感搜小程序 - 速览海量产品,精准对接供需

  • 收藏

  • 评论

  • 点赞

  • 分享

收藏文章×

已选择0个收藏夹

新建收藏夹
完成
创建收藏夹 ×
取消 保存

1.点击右上角

2.分享到“朋友圈”或“发送给好友”

×

微信扫一扫,分享到朋友圈

推荐使用浏览器内置分享功能

×

关注微信订阅号

关注微信订阅号,了解更多传感器动态

  • #{faceHtml}

    #{user_name}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 查看评论 回复

    共#{comment_count}条评论

    加载更多

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} #{reback} 回复

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 回复

  • 关闭
      广告