最新最快科技资讯
太阳能光伏网

所有Windows系统都遭殃: 专家发现高危代码执行零日漏洞 微软确认

对于微软来说,为Windows系统修复漏洞的速度又要加快了。

Shadow Chaser Group的研究人员在Twitter上表示,这个存在于Microsoft Support Diagnostic Tool中的漏洞已经于4月12日报告给微软,并已经证明该漏洞已经被黑客利用进行攻击,不过微软安全响应中心团队并未将报告的行为视为安全漏洞

根据研究员Kevin Beaumont的分析,该文档使用Word从远程Web服务器检索HTML文件。然后,该文档使用MSProtocol URI方案来加载和执行PowerShell命令。

目前,微软已经改变了口风,将该漏洞标识为CVE-2022-30190,并将其描述为“关键”(critical)漏洞。

在公告中写道:“当从Word等调用应用程序使用URL协议调用MSDT时,存在远程代码执行漏洞。成功利用此漏洞的攻击者可以使用调用应用程序的权限运行任意代码。然后攻击者可以安装程序、查看、更改或删除数据,或者在用户权限允许的上下文中创建新帐户”。

最新相关
秘塔AI x 优刻得,让搜索回归本质

秘塔AI x 优刻得,让搜索回归本质

成长在互联网刚刚兴起的年代,我们的小时候,"微机课"比体育课还要令人期待。课间早早计划好玩哪个Flash小游戏,奔向"微机房"要给好朋友占个座,按下台式机的电源键,等待Windows系统缓缓加载……...

iPadOS26发布 多任务处理向macOS看齐

[太平洋科技快讯]6月10日,在 WWDC25 开发者大会上,苹果正式发布了全新的 iPadOS 26 系统。此次更新不仅带来了全新的设计语言,更在多任务处理和文件管理方面进行了“史诗级”的革新,...

macOS 26 Tahoe发布 Spotlight聚焦升级

[太平洋科技快讯]6月10日,苹果在WWDC25全球开发者大会上正式推出了全新操作系统macOS 26 Tahoe。最引人注目的变化莫过于其全新的系统设计语言。苹果引入了名为“液体玻璃”的半透明...

iOS26正式发布 采用全新液态玻璃设计语言

[太平洋科技快讯]6月10日,苹果在 WWDC25 上宣布迄今规模最大的设计更新,命名为“Liquid Glass(液态玻璃)”,且将所有系统统一为年份命名,因为该系统将应用到明年,因此尾缀为26。iOS ...

新款别克E5官图发布 纯电续航超600公里

[太平洋科技快讯]6月9日,别克汽车官方宣布新款别克 E5 即将上市,并发布了该车的官图。据介绍,新车在设计、性能、智能交互和舒适便利性等方面进行了多达47项的改进与提升,同时首次搭载了奥特能...

小鹏G7六款配色官图发布 定位新能源中型SUV

[太平洋科技快讯]6月9日,小鹏汽车官方微博发布了旗下新能源中型SUV G7的六款车漆配色官图,星昼灰、新月银、星云白、暗夜黑、云贝米和星际绿六种色彩悉数登场。官方称,每一款车漆都代表着对宇...