黄色网站入口国产美女,精品国产欧美另类一区,国产一区二区美女自慰,日日摸夜夜添无码国产

選擇你喜歡的標(biāo)簽
我們會(huì)為你匹配適合你的網(wǎng)址導(dǎo)航

    確認(rèn) 跳過(guò)

    跳過(guò)將刪除所有初始化信息

    您的位置:0XUCN > 資訊 > 動(dòng)態(tài)
    新聞分類

    0patch發(fā)布非官方Follina零日漏洞修復(fù)補(bǔ)丁 還覆蓋Windows 7

    動(dòng)態(tài) PRO 稿源:cnbeta 2022-06-02 16:11

    本周曝光的 Follina 零日漏洞,一旦設(shè)備感染之后就可以在受害者計(jì)算機(jī)上遠(yuǎn)程執(zhí)行代碼。雖然微軟在數(shù)周前已承認(rèn)存在該漏洞,但是微軟至今尚未發(fā)布有效的漏洞修復(fù)補(bǔ)丁,只是提供了比較詳細(xì)的解決方案。所幸的是,第三方公司提供了相關(guān)的補(bǔ)丁。


    微補(bǔ)丁公司 0patch 已針對(duì) Windows 11、Windows 10、Windows 7 和 Windows Server 2008 R2 發(fā)布了針對(duì)該漏洞的免費(fèi)修復(fù)程序,該漏洞被跟蹤為 CVE-2022-30190,存在于 Microsoft Windows 支持診斷工具 ( MSDT) Windows 組件中。

    目前微軟官方提供的解決方案可謂“簡(jiǎn)單粗暴”,就是禁用有問(wèn)題的組件;而 0patch 則提供了更微妙的方法。在一篇關(guān)于微補(bǔ)丁的博客文章中,Mitja Kolsek 的 0patch 說(shuō):

    對(duì)我們來(lái)說(shuō),通過(guò)使用 TerminateProcess() 調(diào)用修補(bǔ)它來(lái)禁用 msdt.exe 是迄今為止最簡(jiǎn)單的方法。但是,這會(huì)使 Windows 診斷向?qū)o(wú)法運(yùn)行,即使對(duì)于非 Office 應(yīng)用程序也是如此。另一種選擇是將微軟的建議編入補(bǔ)丁,有效地禁用 ms-msdt: URL 協(xié)議處理程序。

    但如果可能,我們希望盡量減少除漏洞之外的影響,因此我們決定在調(diào)用 RunScript 之前將補(bǔ)丁放在 sdiagnhost.exe 中,并檢查用戶提供的路徑是否包含“$(”序列 - 這是必要的用于注入 PowerShell 子表達(dá)式。如果檢測(cè)到,我們確保在診斷工具繼續(xù)運(yùn)行時(shí)繞過(guò) RunScript 調(diào)用。

    無(wú)論您安裝了哪個(gè)版本的 Office,或者您是否安裝了 Office,該漏洞也可能通過(guò)其他攻擊媒介被利用。這就是為什么我們還修補(bǔ)了 Windows 7,其中ms-msdt:根本沒(méi)有注冊(cè) URL 處理程序

    0patch 提供的補(bǔ)丁適用于以下系統(tǒng),甚至還包括已經(jīng)停止支持的 Windows 7 系統(tǒng):

    ● Windows 11 v21H2

    ● Windows 10 v21H2

    ● Windows 10 v21H1

    ● Windows 10 v20H2

    ● Windows 10 v2004

    ● Windows 10 v1909

    ● Windows 10 v1903

    ● Windows 10 v1809

    ● Windows 10 v1803

    ● Windows 7

    ● Windows Server 2008 R2

    0XU.CN

    [超站]友情鏈接:

    四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
    關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

    圖庫(kù)
    公眾號(hào) 關(guān)注網(wǎng)絡(luò)尖刀微信公眾號(hào)
    隨時(shí)掌握互聯(lián)網(wǎng)精彩
    贊助鏈接