
"DogWalk":另一個(gè)像Follina一樣被微軟忽視的MSDT漏洞獲得非官方補(bǔ)丁
聲明:該文章來自(cnbeta)版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁(yè)加速服務(wù)。
最近,一個(gè)被稱為"Follina"的微軟支持診斷工具(MSDT)零日漏洞浮出水面,當(dāng)時(shí)安全研究人員發(fā)現(xiàn)了這個(gè)漏洞,而且由于媒體的報(bào)道,這個(gè)消息已經(jīng)傳開。微軟最初顯然忽視了這個(gè)漏洞,認(rèn)為它是一個(gè)非安全問題(,不過后來,該公司承認(rèn)這是一個(gè)遠(yuǎn)程代碼執(zhí)行(RCE)漏洞,并為其分配了跟蹤ID CVE-2022-30190。
雖然除了禁用MSDT的步驟外,微軟沒有提供官方補(bǔ)丁,但0patch團(tuán)隊(duì)發(fā)布了一個(gè)微補(bǔ)丁,你可以從其官方博客文章的鏈接中下載。
繼Follina之后,另一個(gè)兩年前首次報(bào)告的零日威脅也浮出水面,與Follina一樣,這個(gè)威脅顯然也被微軟忽略了,因?yàn)樵摴菊J(rèn)為它不符合"即時(shí)服務(wù)要求"。
這個(gè)還沒有跟蹤ID或CVE的漏洞被命名為"DogWalk",它被發(fā)現(xiàn)是一個(gè)路徑穿越漏洞,其載荷可以被落在Windows啟動(dòng)文件夾位置。
C:\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
這意味著當(dāng)用戶下次登錄他們的系統(tǒng)時(shí),惡意軟件會(huì)被執(zhí)行。下載的diagcab文件有一個(gè)網(wǎng)絡(luò)標(biāo)記(MOTW),但MSDT忽略了這個(gè)警告并仍然運(yùn)行它,使用戶容易受到這種潛在的利用。
0patch的微補(bǔ)丁由簡(jiǎn)單的11條指令構(gòu)成,基本上可以阻止這個(gè)MSDT文件的運(yùn)行。和Follina一樣,它也適用于以下Windows版本:
Windows 11 21H2
Windows 10 21H2
Windows 10 21H1
Windows 10 20H2
Windows 10 2004
Windows 10 1909
Windows 10 1903
Windows 10 1809
Windows 10 1803
Windows 7
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019
Windows Server 2022
要下載該第三方補(bǔ)丁,請(qǐng)到這里鏈接的0patch官方博客文章,你還可以在文章中找到更多技術(shù)細(xì)節(jié):
https://blog.0patch.com/2022/06/microsoft-diagnostic-tools-dogwalk.html
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
- 1 重農(nóng)固本是安民之基、治國(guó)之要 7904030
- 2 樺加沙強(qiáng)度接近地球上限?回應(yīng)來了 7809206
- 3 廣東部分商超被搬空 只有辣椒被剩下 7713291
- 4 和古人一起沉浸式收割曬谷 7617240
- 5 男子撿菌子 一抬頭黑熊呲牙站面前 7522956
- 6 廣東超10城已宣布“五停” 7428204
- 7 護(hù)網(wǎng):社交賬號(hào)不受控制?木馬在作祟 7327782
- 8 盧卡申科:波蘭這么做對(duì)中國(guó)不友好 7236055
- 9 59歲大爺放下百萬生意演短劇 7136955
- 10 全球最強(qiáng)臺(tái)風(fēng)明日登陸廣東 7047409