您现在的位置是:电脑教程 >>正文
速看,微软MSDT零日漏洞的补丁来了
电脑教程1256人已围观
简介近日,网络安全研究人员发现了一个新的 Microsoft Office 零日漏洞,编号 CVE-2022-30190。只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行 ...

近日,速看网络安全研究人员发现了一个新的微软 Microsoft Office 零日漏洞 ,编号 CVE-2022-30190。零日漏洞只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行恶意 PowerShell 命令,补丁也可以运行任意代码 。速看这也就意味着,建站模板微软攻击者可以安装程序 、零日漏洞查看、补丁更改或删除数据 ,速看或者在用户权限允许的微软上下文中创建新帐户。
所幸 ,模板下载零日漏洞微软方面很快有了应对措施 。补丁5月30日 ,速看微软发布了相关的微软缓解措施 ,可阻止攻击者利用该零日漏洞发起远程攻击 ,零日漏洞具体如下:

由于攻击者使用MSDT URL协议来启动故障排除程序并在易受攻击的免费模板系统上执行代码,因此管理员和用户也可以通过禁用该协议来规避CVE-2022-30190零日漏洞带来的威胁。
具体操作方式如下:
1 、以管理员身份运行命令提示符;
2 、备份注册表项 ,源码库请执行命令“reg export HKEY_CLASSES_ROOT\ms-msdt ms-msdt.reg”
3 、执行命令“reg delete HKEY_CLASSES_ROOT\ms-msdt /f”
在微软发布CVE-2022-30190漏洞补丁后 ,用户也可以通过启动提升的命令提示符并执行 reg import ms-msdt.reg 命令来撤消解决方法(文件名是禁用协议时创建的注册表备份的亿华云名称) 。
虽然微软表示 Microsoft Office 的受保护视图和应用程序防护将阻止CVE-2022-30190攻击,但 CERT/CC 漏洞分析师 Will Dormann发现 ,如果目标预览恶意文档还有可能是Windows资源管理器,服务器租用因此还建议禁用 Windows 资源管理器中的“预览”窗格以删除此攻击媒介。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/099e799893.html
相关文章
Sophos:首次发现三个勒索软件连续攻击同一个网络
电脑教程Sophos X-Ops在报告中称某汽车供应商的系统在5月的两周内被三个不同的勒索软件团伙入侵,文件遭多重加密,其中两次攻击发生的间隔甚至是在两小时内。在这些攻击之前,2021年12月,一个可能的初始 ...
【电脑教程】
阅读更多苹果笔记本系统刷机教程(让你的苹果笔记本焕发出更多魅力)
电脑教程在使用苹果笔记本的过程中,我们时常会遇到系统不稳定、应用无法兼容等问题。而通过刷机,我们可以解锁系统的潜能,使其更加稳定高效。本文将为大家详细介绍如何刷机,让你的苹果笔记本焕发出更多魅力。备份重要数据 ...
【电脑教程】
阅读更多Win7系统安装教程(从零开始,轻松安装Win7系统,让戴尔笔记本焕发新生)
电脑教程在长期使用戴尔笔记本的过程中,我们难免会遇到系统出现问题或者变得缓慢的情况。而重新安装操作系统往往是解决这些问题的有效办法之一。本文将为大家详细介绍如何在戴尔笔记本上安装Win7系统,并提供一些实用的 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 三星Galaxy J5如何开启预览文本
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 2021年显卡性价比排行榜(显卡巅峰战)
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- BugooG1(探索BugooG1的卓越性能和创新设计)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验) 云服务器亿华云网站建设源码库香港物理机b2b信息平台企业服务器