微软零日漏洞已被利用,现提供应对办法

  发布时间:2025-12-07 15:19:45   作者:玩站小弟   我要评论
Microsoft Office中的一个零日漏洞正在被广泛利用,虽然还没有补丁,但这家软件巨头已经发布了解决方法来防止攻击。该漏洞CVE-2022-30190于周五首次曝光,由独立的安全研究小组Nao 。

Microsoft Office中的微软一个零日漏洞正在被广泛利用,虽然还没有补丁,零日漏洞利用但这家软件巨头已经发布了解决方法来防止攻击。已被

该漏洞CVE-2022-30190于周五首次曝光 ,现提由独立的对办安全研究小组Nao_sec提供。Nao_sec在Twitter上报告说,微软他们在VirusTotal中发现了一个由白俄罗斯用户上传的零日漏洞利用恶意文档 ,该文档引用了Microsoft Support Diagnostic Tool (MSDT) 。已被

Nao_sec在推文中说:“它使用Word的现提外部链接加载HTML,然后使用“ms-msdt”方案执行PowerShell代码 。对办”

上周末,微软其他安全研究人员检查了该文档,零日漏洞利用并确认微软零日漏洞的服务器租用已被存在 ,该漏洞早先已被利用。现提独立安全研究员Kevin Beaumont周日发表了一篇关于该漏洞的对办博客文章 ,他将其称为“Follina”,并指出额外的野外利用样本已于4月上传到VirusTotal。

这个有趣的恶意文档从白俄罗斯提交 。它使用 Word 的外部链接加载 HTML ,然后使用“ms-msdt”方案执行PowerShell代码 。

根据Beaumont的说法,即使宏被禁用,该漏洞也允许Microsoft Word文档通过MSDT执行代码 。亿华云额外的样本包括似乎与工作面试有关的俄语文件。

托管威胁检测供应商Huntress Labs上周日发布了一份威胁报告,称微软零日是一种“新颖的初始访问技术” ,只需单击一次或更少即可执行。Huntress的高级安全研究员John Hammond写道 :“这对攻击者来说是一种诱人的攻击,因为它隐藏在没有宏的Microsoft Word文档中 ,以触发用户熟悉的警告信号-但具有运行远程托管代码的免费模板能力。”

微软确认MSDT漏洞

微软安全响应中心 (MSRC) 上周日证实了MSDT漏洞的存在 ,尽管这家软件巨头并未将该远程代码执行漏洞描述为零日漏洞或确认在实际环境进行的利用活动 。但是 ,微软针对CVE-2022-30190的安全公告指出 ,已检测到漏洞利用  。

MSRC帖子提供了防止漏洞利用的变通方法,包括禁用MSDT URL协议 。微软还表示 ,Application Guard for Office将阻止对CVE-2022-30190的攻击 ,云计算并在受保护的视图中打开恶意文档 。

微软将发现MSDT漏洞的功劳归于匿名安全研究员“Crazyman”,他是威胁追踪小组Shadow Chaser Group的成员 。

Beaumont在他的博客文章中指出 ,Crazyman于4月12日首次报告了CVE-2022-30190的威胁活动。根据Crazyman的推文 ,微软于4月21日做出回应,并告知研究人员这“不是安全相关问题” 。模板下载

目前尚不清楚漏洞提交最初被拒绝的原因。

截至发稿时,微软没有回应置评请求 。

更新

微软没有直接回答有关漏洞利用的问题,以及为什么MSRC帖子没有将该漏洞标识为零日漏洞 。

微软援引MSRC帖子和漏洞公告表示 :“为了帮助保护客户 ,我们在此处发布了CVE-2022-30190和其他指南  。”

微软没有回答有关Crazyman最初的漏洞报告及其遭拒绝的问题;微软发言人表示 ,该公司目前没有更多可分享的信息。

  • Tag:

相关文章

  • 大数据安全分析的机遇与挑战

    在数字时代,企业越来越依赖于大数据分析来获得重要的见解并做出合理的决策。然而,数据的激增也带来了重大的安全挑战,需要整合大数据安全分析。网络安全的这种范式转变为旨在保护其敏感信息并保持强大安全态势的组
    2025-12-07
  • 因软件更新,丹麦第一电信运营商宕机超过24小时

    上周11月28日),丹麦发生了一起大规模手机故障事件。丹麦电信运营商 TDC Net 遭遇大规模电信服务中断,导致所有用户无法使用移动电话、短信和网络接入服务,持续时间长达至少一天。这次中断事件严重扰
    2025-12-07
  • 企业安全事件频发,查明原因面临重重挑战

    许多安全负责人仍然对他们企业最近遭遇的安全事件的原因一无所知,这让人质疑他们到底能学到多少。三分之一的公司仍然不知道过去一年导致他们数据安全事件的原因,四分之三的公司表示,理解他们的安全技术堆栈正变得
    2025-12-07
  • 推荐一个内网信息收集端口扫描工具

    介绍SharpScan 是一个由 INotGreen 开发的开源项目,旨在进行内网资产收集、主机存活探测、端口扫描、域控定位、文件搜索,以及对多种服务如 SSH、SMB、MsSQL 等)进行弱口令爆破
    2025-12-07
  • 像黑客一样思考进而防患于未然

    网络攻击者如何利用泄露的凭据?可以通过想象合理的攻击场景来回答这个问题。第一种情况:在Docker映像中找到RSA私钥。安全服务商不仅会剖析网络攻击者可以做些什么来获取凭据,还会剖析他们在获得初始访问
    2025-12-07
  • 研究人员在Windows版的SVN中发现代码执行漏洞

    Apache SubversionSVN)是一款广受开发者欢迎的版本控制系统,用于维护源代码、网页和文档。最近,Apache Subversion中发现了一个关键的安全漏洞,CVE-2024-4572
    2025-12-07

最新评论