发布日期: 2022年 5月 31日
最後更新: 2022年 6月 7日
Microsoft 发布了一个带外 (out-of-band) 安全公告,以应对 Microsoft Diagnostic Tool (MSDT) 被应用程式例如 Word 透过 URL 规约调用时所利用的漏洞。透过攻击漏洞,攻击者可根据使用者权限安装程式,查阅、更改、删除数据,或建立新帐户。
有报告指 Microsoft Windows 及 Server 中的一个远端执行程式码漏洞 (CVE-2022-30190) 正受到攻击。应对漏洞的修补程式仍未可获取,但 Microsoft 提供了一个临时解决方法以减低风险。系统管理员应留意安全公告,并立即采用所建议的临时解决方法,以减低受到网络攻击的风险。
成功利用漏洞可以在受影响的系统导致远端执行程式码。
虽然应对漏洞的修补程式仍未可获取,但 Microsoft 提供了一个临时解决方法以减低风险。受影响系统的用戶应遵从以下网页所提供的建议,并立即采取行动以降低风险。
https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/