微软警告MSDT官方支持诊断工具存在一个严重的远程代码执行漏洞

如果你曾就 Windows 或 Windows Server 系统中的微软某些问题 ,而直接与微软客户支持取得过联系,警告那或许不会对官方推荐使用的官方工具 MSDT 支持诊断工具感到陌生 。参照微软技术支持的支持诊断建议,你可通过 WinKey + R 组合键唤出运行窗口、存个程代并输入 msdt 来直接调用该工具。严重此时系统会要求用户输入支持代表提及的源码库远洞密钥以运行一些诊断,然后将结果直接提交给微软以供进一步分析 。码执

(来自:MS Security Response Center)
尴尬的行漏是 ,周一的微软时候,微软披露了 MSDT 中存在某个远程代码执行(RCE)漏洞的警告公告(CVE-2022-30190) 。免费模板
更糟糕的官方工具是,该安全漏洞几乎波及所有受支持的支持诊断 Windows和 Windows Server 版本 —— 包括 Windows 7 / 8.1 / 10 / 11,以及 Windows Server 2008 / 2012 / 2016 / 2019 / 2022 。存个程代
尽管微软尚未给出详细说明(或许尚未完成修复) ,严重但该公司解释称 —— 当 Microsoft Word 等应用程序通过 URL 协议调用 MSDT 时,该 RCE 漏洞就有被攻击者利用的服务器租用风险 。
在得逞后,攻击者将能够运行任意代码、通过调用应用程序的权限来查看、删除或更改您的文件。

CVE-2022-30190被视作一个高危漏洞
作为应对,微软给出的高防服务器临时缓解措施建议是在非必要时禁用 MSDT:
以管理员身份运行 CMD 命令提示符;正式操作前,请记得先备份注册表(执行 reg export HKEY_CLASSES_ROOT\ms-msdt filename 命令);然后确认执行“reg delete HKEY_CLASSES_ROOT\ms-msdt /f”命令 。若后续仍有调用 MSDT 诊断支持工具的需要 ,亦可在必要时(推荐等待微软推出正式补丁修复后)执行如下命令来解封:
以管理员身份运行 CMD 命令提示符;执行以下命令,以恢复先前备份的注册表文件(reg import [文件名])。与此同时,模板下载我们强烈建议广大 Windows 用户开启 Microsoft Defender 或其它靠谱的第三方防护软件 ,并允许向云端自动提交嫌疑样本 。
至于 Microsoft Defender for Endpoint 的企业管理员 ,也请通过适当的配置策略 ,来减少源于 Office应用程序的攻击面 。建站模板
相关文章
数据治理成熟度模型是一种工具和方法,用于衡量组织的数据治理计划并将其简单地传达给整个组织。介绍在一个组织中数据治理协议不存在,数据质量无法保证。当数据是非结构化的并且对其进行的更改未记录在案时,其质2025-12-07
努比亚Z9mini进入Fastboot模式方法。fastboot是一种线刷,就是使用USB数据线连接手机的一种刷机模式,如果你需要用到这个功能还不知在哪里开启的话那么就跟小编来一起学学吧!一起来看看努2025-12-07
蓝牙无法正常工作也是Android 5.0当中常出现的一个问题。有的用户无法配对,有的在建立连接之后依然无法正常工作,还有的会自动断开连接。--可能的解决办法首先请确保配对方式正确。某些蓝牙配件需要在2025-12-07
小米Note怎么查看手机已保存WiFi密码?朋友询问某个WiFi密码,忘记了怎么办?MIUI自带WiFi密码二维码分享功能,扫一扫还能自动连接!如果你还不知道在哪里查看的话,那么就跟小编一起来学学吧!2025-12-07
据BleepingComputer网站6月17日消息,网络附加存储 (NAS) 供应商威联通QNAP) 于当日再次向客户发出提醒,要求他们采取措施保护好设备,以免受 DeadBolt 勒索软件新型攻击2025-12-07
LGG5韩版在国内的市场表现如何?(探索韩国手机品牌在中国市场的竞争力)
随着全球手机市场的竞争日益激烈,韩国手机品牌逐渐崭露头角。作为韩国知名品牌之一,LGG5韩版在国内市场的表现备受关注。本文将深入分析LGG5韩版在中国市场的竞争力,探讨其销售情况、用户反馈以及市场潜力2025-12-07

最新评论