成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

速看,微軟MSDT零日漏洞的補丁來了

安全 漏洞
近日,網絡安全研究人員發現了一個新的 Microsoft Office 零日漏洞,編號 CVE-2022-30190。只需打開 Word 文檔即可通過 Microsoft 診斷工具 (MSDT) 執行惡意 PowerShell 命令,也可以運行任意代碼。

近日,網絡安全研究人員發現了一個新的 Microsoft Office 零日漏洞,編號 CVE-2022-30190。只需打開 Word 文檔即可通過 Microsoft 診斷工具 (MSDT) 執行惡意 PowerShell 命令,也可以運行任意代碼。這也就意味著,攻擊者可以安裝程序、查看、更改或刪除數據,或者在用戶權限允許的上下文中創建新帳戶。

所幸,微軟方面很快有了應對措施。5月30日,微軟發布了相關的緩解措施,可阻止攻擊者利用該零日漏洞發起遠程攻擊,具體如下:

其余緩解措施

由于攻擊者使用MSDT URL協議來啟動故障排除程序并在易受攻擊的系統上執行代碼,因此管理員和用戶也可以通過禁用該協議來規避CVE-2022-30190零日漏洞帶來的威脅。

具體操作方式如下:

1、以管理員身份運行命令提示符;

2、備份注冊表項,請執行命令“reg export HKEY_CLASSES_ROOT\ms-msdt ms-msdt.reg”

3、執行命令“reg delete HKEY_CLASSES_ROOT\ms-msdt /f”

在微軟發布CVE-2022-30190漏洞補丁后,用戶也可以通過啟動提升的命令提示符并執行 reg import ms-msdt.reg 命令來撤消解決方法(文件名是禁用協議時創建的注冊表備份的名稱)。

雖然微軟表示 Microsoft Office 的受保護視圖和應用程序防護將阻止CVE-2022-30190攻擊,但 CERT/CC 漏洞分析師 Will Dormann發現,如果目標預覽惡意文檔還有可能是Windows資源管理器,因此還建議禁用 Windows 資源管理器中的“預覽”窗格以刪除此攻擊媒介。

責任編輯:未麗燕 來源: FreeBuf.com
相關推薦

2013-11-13 09:56:57

2014-05-05 10:12:35

2013-10-15 10:22:43

2010-01-15 10:42:40

2023-09-10 00:14:30

2010-01-14 20:29:51

2009-07-08 19:44:56

2015-02-06 09:42:29

2013-05-20 09:53:33

2009-07-07 15:57:35

2015-02-02 15:29:08

2019-08-26 00:30:48

2015-08-14 13:53:24

2011-10-20 09:22:04

2023-11-10 11:36:44

2013-11-14 11:16:00

2025-03-12 14:10:57

2021-07-09 06:01:39

微軟漏洞補丁

2022-04-01 15:18:12

零日漏洞補丁漏洞

2012-06-14 09:16:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲福利在线观看 | 天天干狠狠操 | 成人久久网 | 国产欧美日韩二区 | 久久精品国产一区二区三区 | 国产日韩欧美在线观看 | 91热在线| 日韩成人影院在线观看 | 女同videos另类| 99视频在线免费观看 | 一区免费观看 | 日本在线一区二区 | 91国在线 | 国产一区电影 | 欧美a级成人淫片免费看 | 日韩在线| 黄色免费网站在线看 | 欧美成人影院在线 | 国产精品区二区三区日本 | 亚洲精品视 | 国产乱码精品一区二区三区中文 | 午夜精品久久久久久 | 国产成在线观看免费视频 | 日本小电影在线 | 91最新在线视频 | 四虎在线观看 | avtt国产 | jlzzjlzz国产精品久久 | 不卡视频一区二区三区 | 久草免费在线视频 | 成人性视频免费网站 | 国产免费一二三区 | 日韩高清www | 成人在线一级片 | 最新av在线网址 | 婷婷精品| 欧美日韩久久 | 亚洲欧美视频 | 久久久久久久久久久久久9999 | 久久久久久久久久久91 | av网址在线 |