最新最快科技资讯
太阳能光伏网

所有Windows系统都遭殃: 专家发现高危代码执行零日漏洞 微软确认

对于微软来说,为Windows系统修复漏洞的速度又要加快了。

Shadow Chaser Group的研究人员在Twitter上表示,这个存在于Microsoft Support Diagnostic Tool中的漏洞已经于4月12日报告给微软,并已经证明该漏洞已经被黑客利用进行攻击,不过微软安全响应中心团队并未将报告的行为视为安全漏洞

根据研究员Kevin Beaumont的分析,该文档使用Word从远程Web服务器检索HTML文件。然后,该文档使用MSProtocol URI方案来加载和执行PowerShell命令。

目前,微软已经改变了口风,将该漏洞标识为CVE-2022-30190,并将其描述为“关键”(critical)漏洞。

在公告中写道:“当从Word等调用应用程序使用URL协议调用MSDT时,存在远程代码执行漏洞。成功利用此漏洞的攻击者可以使用调用应用程序的权限运行任意代码。然后攻击者可以安装程序、查看、更改或删除数据,或者在用户权限允许的上下文中创建新帐户”。

最新相关

今日辟谣(2025年8月8日)

2025年8月8日辟谣: 上海一男子因编造不实信息引发公众议论恐慌,已被行拘!详情: 近日,上海一男子利用AI编造"上海30万居民通过大巴和高铁分流至苏州、无锡""数十万上海市民正排队登车"等耸人听...

今日辟谣(2025年9月24日)

2025年9月24日辟谣: "桦加沙"是"史上最强台风""'桦加沙'来临前出现海豚状云层"?这些信息都不实详情: 近日,有自媒体发布"广东或遭遇人类最大台风灾害""超强台风'桦加沙'强度已接近地球所能产生...

今日辟谣(2025年8月8日)

2025年8月8日辟谣: 上海一男子因编造不实信息引发公众议论恐慌,已被行拘!详情: 近日,上海一男子利用AI编造"上海30万居民通过大巴和高铁分流至苏州、无锡""数十万上海市民正排队登车"等耸人听...