您现在的位置是:测试开发营 > 网络安全
微软警告MSDT官方支持诊断工具存在一个严重的远程代码执行漏洞
测试开发营2025-11-26 18:32:46【网络安全】7人已围观
简介如果你曾就 Windows 或 Windows Server 系统中的某些问题,而直接与微软客户支持取得过联系,那或许不会对官方推荐使用的 MSDT 支持诊断工具感到陌生。参照微软技术支持的建议,你

如果你曾就 Windows 或 Windows Server 系统中的微软某些问题,而直接与微软客户支持取得过联系 ,警告那或许不会对官方推荐使用的官方工具 MSDT 支持诊断工具感到陌生。参照微软技术支持的支持诊断建议,你可通过 WinKey + R 组合键唤出运行窗口、存个程代并输入 msdt 来直接调用该工具。严重此时系统会要求用户输入支持代表提及的源码下载远洞密钥以运行一些诊断,然后将结果直接提交给微软以供进一步分析。码执

(来自 :MS Security Response Center)
尴尬的行漏是,周一的微软时候,微软披露了 MSDT 中存在某个远程代码执行(RCE)漏洞的警告公告(CVE-2022-30190) 。服务器租用
更糟糕的官方工具是 ,该安全漏洞几乎波及所有受支持的支持诊断 Windows和 Windows Server 版本 —— 包括 Windows 7 / 8.1 / 10 / 11 ,以及 Windows Server 2008 / 2012 / 2016 / 2019 / 2022 。存个程代
尽管微软尚未给出详细说明(或许尚未完成修复),严重但该公司解释称 —— 当 Microsoft Word 等应用程序通过 URL 协议调用 MSDT 时 ,该 RCE 漏洞就有被攻击者利用的源码库风险 。
在得逞后 ,攻击者将能够运行任意代码、通过调用应用程序的权限来查看、删除或更改您的文件。

CVE-2022-30190被视作一个高危漏洞
作为应对 ,微软给出的高防服务器临时缓解措施建议是在非必要时禁用 MSDT :
以管理员身份运行 CMD 命令提示符;正式操作前,请记得先备份注册表(执行 reg export HKEY_CLASSES_ROOT\ms-msdt filename 命令);然后确认执行“reg delete HKEY_CLASSES_ROOT\ms-msdt /f”命令 。若后续仍有调用 MSDT 诊断支持工具的需要 ,亦可在必要时(推荐等待微软推出正式补丁修复后)执行如下命令来解封 :
以管理员身份运行 CMD 命令提示符;执行以下命令,以恢复先前备份的注册表文件(reg import [文件名]) 。与此同时 ,云计算我们强烈建议广大 Windows 用户开启 Microsoft Defender 或其它靠谱的第三方防护软件,并允许向云端自动提交嫌疑样本。
至于 Microsoft Defender for Endpoint 的企业管理员 ,也请通过适当的配置策略,来减少源于 Office应用程序的攻击面。模板下载
很赞哦!(5)
上一篇: 移动终端侧的恶意软件检测概述
下一篇: MD5 加密安全吗?
站长推荐
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- CISO保障AI业务安全的五个优先事项
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击 香港物理机亿华云网站建设企业服务器云服务器源码库b2b信息平台







