
0patch發(fā)布非官方Follina零日漏洞修復(fù)補(bǔ)丁 還覆蓋Windows 7
本周曝光的 Follina 零日漏洞,一旦設(shè)備感染之后就可以在受害者計(jì)算機(jī)上遠(yuǎn)程執(zhí)行代碼。雖然微軟在數(shù)周前已承認(rèn)存在該漏洞,但是微軟至今尚未發(fā)布有效的漏洞修復(fù)補(bǔ)丁,只是提供了比較詳細(xì)的解決方案。所幸的是,第三方公司提供了相關(guān)的補(bǔ)丁。
微補(bǔ)丁公司 0patch 已針對(duì) Windows 11、Windows 10、Windows 7 和 Windows Server 2008 R2 發(fā)布了針對(duì)該漏洞的免費(fèi)修復(fù)程序,該漏洞被跟蹤為 CVE-2022-30190,存在于 Microsoft Windows 支持診斷工具 ( MSDT) Windows 組件中。
目前微軟官方提供的解決方案可謂“簡(jiǎn)單粗暴”,就是禁用有問(wèn)題的組件;而 0patch 則提供了更微妙的方法。在一篇關(guān)于微補(bǔ)丁的博客文章中,Mitja Kolsek 的 0patch 說(shuō):
對(duì)我們來(lái)說(shuō),通過(guò)使用 TerminateProcess() 調(diào)用修補(bǔ)它來(lái)禁用 msdt.exe 是迄今為止最簡(jiǎn)單的方法。但是,這會(huì)使 Windows 診斷向?qū)o(wú)法運(yùn)行,即使對(duì)于非 Office 應(yīng)用程序也是如此。另一種選擇是將微軟的建議編入補(bǔ)丁,有效地禁用 ms-msdt: URL 協(xié)議處理程序。
但如果可能,我們希望盡量減少除漏洞之外的影響,因此我們決定在調(diào)用 RunScript 之前將補(bǔ)丁放在 sdiagnhost.exe 中,并檢查用戶提供的路徑是否包含“$(”序列 - 這是必要的用于注入 PowerShell 子表達(dá)式。如果檢測(cè)到,我們確保在診斷工具繼續(xù)運(yùn)行時(shí)繞過(guò) RunScript 調(diào)用。
無(wú)論您安裝了哪個(gè)版本的 Office,或者您是否安裝了 Office,該漏洞也可能通過(guò)其他攻擊媒介被利用。這就是為什么我們還修補(bǔ)了 Windows 7,其中ms-msdt:根本沒(méi)有注冊(cè) URL 處理程序
0patch 提供的補(bǔ)丁適用于以下系統(tǒng),甚至還包括已經(jīng)停止支持的 Windows 7 系統(tǒng):
● Windows 11 v21H2
● Windows 10 v21H2
● Windows 10 v21H1
● Windows 10 v20H2
● Windows 10 v2004
● Windows 10 v1909
● Windows 10 v1903
● Windows 10 v1809
● Windows 10 v1803
● Windows 7
● Windows Server 2008 R2
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 傳統(tǒng)產(chǎn)業(yè)“綠”動(dòng)“智”變 7904572
- 2 廣東氣象罕見(jiàn)提醒:做好巨災(zāi)防御準(zhǔn)備 7808371
- 3 “南天門計(jì)劃”有50萬(wàn)字了 7712926
- 4 殲-20的首次靜態(tài)展示有何重要意義 7619277
- 5 女兒發(fā)現(xiàn)父親500多萬(wàn)遺產(chǎn)用于保健 7523967
- 6 始祖鳥(niǎo)事件后 多戶外品牌集體表態(tài) 7425748
- 7 為阻止印籍員工返美 美國(guó)人組團(tuán)搶票 7334291
- 8 菲軍方宣布“紅色警戒”狀態(tài) 7234323
- 9 員工下班途中騎車倒地身亡算工傷嗎 7141834
- 10 大爺蹲點(diǎn)進(jìn)周杰倫演唱會(huì)賣水:5元1瓶 7046023