成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

速看,微軟MSDT零日漏洞的補丁來了

安全 漏洞
近日,網絡安全研究人員發現了一個新的 Microsoft Office 零日漏洞,編號 CVE-2022-30190。只需打開 Word 文檔即可通過 Microsoft 診斷工具 (MSDT) 執行惡意 PowerShell 命令,也可以運行任意代碼。

近日,網絡安全研究人員發現了一個新的 Microsoft Office 零日漏洞,編號 CVE-2022-30190。只需打開 Word 文檔即可通過 Microsoft 診斷工具 (MSDT) 執行惡意 PowerShell 命令,也可以運行任意代碼。這也就意味著,攻擊者可以安裝程序、查看、更改或刪除數據,或者在用戶權限允許的上下文中創建新帳戶。

所幸,微軟方面很快有了應對措施。5月30日,微軟發布了相關的緩解措施,可阻止攻擊者利用該零日漏洞發起遠程攻擊,具體如下:

其余緩解措施

由于攻擊者使用MSDT URL協議來啟動故障排除程序并在易受攻擊的系統上執行代碼,因此管理員和用戶也可以通過禁用該協議來規避CVE-2022-30190零日漏洞帶來的威脅。

具體操作方式如下:

1、以管理員身份運行命令提示符;

2、備份注冊表項,請執行命令“reg export HKEY_CLASSES_ROOT\ms-msdt ms-msdt.reg”

3、執行命令“reg delete HKEY_CLASSES_ROOT\ms-msdt /f”

在微軟發布CVE-2022-30190漏洞補丁后,用戶也可以通過啟動提升的命令提示符并執行 reg import ms-msdt.reg 命令來撤消解決方法(文件名是禁用協議時創建的注冊表備份的名稱)。

雖然微軟表示 Microsoft Office 的受保護視圖和應用程序防護將阻止CVE-2022-30190攻擊,但 CERT/CC 漏洞分析師 Will Dormann發現,如果目標預覽惡意文檔還有可能是Windows資源管理器,因此還建議禁用 Windows 資源管理器中的“預覽”窗格以刪除此攻擊媒介。

責任編輯:未麗燕 來源: FreeBuf.com
相關推薦

2013-11-13 09:56:57

2014-05-05 10:12:35

2013-10-15 10:22:43

2010-01-15 10:42:40

2023-09-10 00:14:30

2010-01-14 20:29:51

2009-07-08 19:44:56

2015-02-06 09:42:29

2013-05-20 09:53:33

2009-07-07 15:57:35

2015-02-02 15:29:08

2019-08-26 00:30:48

2015-08-14 13:53:24

2011-10-20 09:22:04

2023-11-10 11:36:44

2013-11-14 11:16:00

2025-03-12 14:10:57

2021-07-09 06:01:39

微軟漏洞補丁

2022-04-01 15:18:12

零日漏洞補丁漏洞

2012-06-14 09:16:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国色天香综合网 | 午夜精品久久久久久久久久久久久 | 国产精品一区二区三区久久 | 国产最好的av国产大片 | 毛片网站在线观看视频 | 超碰3 | 国产精品久久久久久福利一牛影视 | 91久久久久 | 91av在线不卡 | 颜色网站在线观看 | 狠狠躁天天躁夜夜躁婷婷老牛影视 | 亚洲一区二区三区在线播放 | 中文字幕高清 | 亚洲精品黄色 | 日韩一级免费电影 | 国产激情自拍视频 | av免费看片 | 欧美一区不卡 | 伊人网99 | 欧美精品a∨在线观看不卡 国产精品久久国产精品 | 国产99久久精品一区二区永久免费 | 日韩欧美在线播放 | 国产精品国产成人国产三级 | 高清黄色 | 亚洲人成在线观看 | 久久久久久国产 | 亚洲自拍偷拍免费视频 | 欧美1区| 欧美一区二区三区视频在线播放 | 亚洲一区三区在线观看 | 久久国产精品视频 | 97人人澡人人爽91综合色 | 欧美一区二区三区在线免费观看 | 欧美精品在线免费观看 | 能看的av网站 | 精品亚洲一区二区 | 日韩视频在线免费观看 | h视频在线免费 | 美国av毛片| 亚洲婷婷六月天 | 一区二区三区视频免费看 |