最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

近期的病毒-Office文檔病毒(2022.5.30)

2022-06-06 16:40 作者:鄧夏  | 我要投稿

2022年5月31日,國家信息安全漏洞共享平臺(CNVD)收錄了微軟支持診斷工具遠(yuǎn)程代碼執(zhí)行漏洞(CNVD-2022-42150,對應(yīng)CVE-2022-30190)。Microsoft Office 是由 Microsoft (微軟)公司開發(fā)的一套辦公軟件套裝。常用組件有 Word、Excel、PowerPoint 等。

? ? 惡意文檔可以調(diào)用應(yīng)用程序使用 URL 協(xié)議調(diào)用 MSDT 時存在遠(yuǎn)程執(zhí)行代碼漏洞。攻擊者可通過惡意 Office 文件中遠(yuǎn)程模板功能從服務(wù)器獲取惡意 HTML 文件,通過 'ms-msdt' URI 來執(zhí)行惡意 PowerShell 代碼。另外,該漏洞在宏被禁用的情況下,仍能通過 MSDT(Microsoft Support Diagnostics Tool)功能執(zhí)行代碼,當(dāng)惡意文件保存為 RTF 格式時,甚至無需打開文件,通過資源管理器中的預(yù)覽選項卡即可在目標(biāo)機器上執(zhí)行任意代碼。成功利用此漏洞的攻擊者可以使用調(diào)用應(yīng)用程序的權(quán)限運行任意代碼。然后,攻擊者可以安裝程序、查看、更改或刪除數(shù)據(jù),或者在用戶權(quán)限允許的上下文中創(chuàng)建新帳戶。漏洞細(xì)節(jié)已在互聯(lián)網(wǎng)上公開,可能已被在野利用。

? ? 該漏洞CVSS評分:7.8,危害等級:高危

臨時修補建議:禁用 MSDT URL 協(xié)議

1. 以管理員身份運行命令提示符。

2. 備份注冊表項,執(zhí)行命令“reg export HKEY_CLASSES_ROOT\ms-msdt filename1 ”

3. 執(zhí)行命令“reg delete HKEY_CLASSES_ROOT\ms-msdt /f”。

(如何撤消此解決方法:以管理員身份運行命令提示符,執(zhí)行命令“reg import filename1”恢復(fù)注冊表項。)

Security Response Center

國家信息安全漏洞庫 (cnnvd.org.cn):http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202205-4277

CVE-2022-30190 - Security Update Guide - Microsoft - Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-30190

Guidance for CVE-2022-30190 Microsoft Support Diagnostic Tool Vulnerability – Microsoft Security Response Center:https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

近期的病毒-Office文檔病毒(2022.5.30)的評論 (共 條)

分享到微博請遵守國家法律
理塘县| 宣恩县| 景洪市| 永仁县| 金山区| 安福县| 普陀区| 黔东| 霍州市| 德化县| 东港市| 广汉市| 金塔县| 青海省| 崇信县| 舟曲县| 乃东县| 云龙县| 鲁甸县| 噶尔县| 凤翔县| 黄龙县| 汉源县| 万盛区| 修武县| 白玉县| 福贡县| 内江市| 封丘县| 桑日县| 阳春市| 印江| 满城县| 五家渠市| 东乡族自治县| 曲麻莱县| 贺州市| 错那县| 耒阳市| 青神县| 宁海县|