風險等級: | 高度威脅 |
摘要: | 弱點通告:Microsoft 已發布安全更新,以解決服務診斷工具(MSDT)中的弱點,建議請管理者儘速評估更新! |
影響系統: |
|
解決辦法: | 禁用 MSDT URL協定,可防止疑難排解作為連結啟動,包括整個作業系統中的連結。 按照以下步驟禁用: 1.以管理員身份運行命令提示字元。 2.要備份註冊表,請執行命令“reg export HKEY\U CLASSES\U ROOT\ms msdt filename”。 3.執行命令“reg delete HKEY\U CLASSES\U ROOT\ms msdt/f”。 取消禁用: 1.以管理員身份運行命令提示符。 2.要還原註冊表,請執行命令“reg import filename”。 以上建議措施來自微軟Microsoft Security Response Center:https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/。 |
細節描述: | Microsoft發佈了CVE-2022-30190,內容涉及 Windows 漏洞中的 Microsoft 服務診斷工具(MSDT)。
使用URL協定從呼叫應用程式(如Word)執行MSDT時,存在遠端程式碼執行漏洞。 |
參考資訊: | US-CERT Microsoft Microsoft |