您现在的位置是:主页 > 科技圈快讯 > Windows >
微软确认:所有Windows系统面临严重零日漏洞风险,专家揭示高危代码执行问题
发布时间:2022年06月01日 08:10:48 Windows 人已围观
简介微软需要加快修复Windows系统漏洞的步伐。Shadow Chaser Group的研究人员在Twitter上透露,发现了一个存在于Microsoft Support Diagnostic Tool中的漏洞,并于4月12日将该漏洞报告给了微软。...
微软在加快修复Windows系统漏洞的节奏。
根据Shadow Chaser Group的研究者在Twitter上的透露,存在于Microsoft Support Diagnostic Tool中的一个漏洞是在4月12日被报告给微软的,并且确认该漏洞已被黑客利用进行攻击,然而微软安全响应中心团队并未将其视为安全风险。
研究员Kevin Beaumont分析指出,该文档通过Word从远程Web服务器获取HTML文件,随后利用MSProtocol URI方案加载和执行PowerShell命令。
目前,微软已调整立场,将此漏洞标记为CVE-2022-30190,并评定为“关键”(critical)漏洞。
官方公告中指出:“当应用程序如Word调用MSDT时,可能存在远程代码执行的漏洞。成功利用此漏洞的攻击者能够在调用应用程序的权限下执行任意代码。攻击者可以安装新程序、查看、修改或删除数据,甚至在用户权限范围内创建新帐户。”
Tags: Windows 10 Windows操作系统
相关文章
随机图文
Windows 8 能否抢夺 Android 平板的市场份额?
国外媒体报道称,许多业内人士认为 Windows 8 很重要,尽管 IDC 对其持悲观态度...Windows 8 启动 U 盘制作神器——Win8USB
本文介绍了一款能轻松创建 Windows 8 可启动 U 盘的小工具,并提供了下载链接。...将网站和应用移植到 Win8 Metro 的方法汇总
Windows 8 平台不容忽视,开发人员需考虑将应用程序转变为 Metro 应用,微软技术...以下标题可供选择: - Office 2010 成为 Wi
微软兑现承诺,在 Windows 8 Release Preview 版中升级应用商店,迎来首款桌面软件...