《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > CNNVD通報Microsoft Windows Support Diagnostic Tool安全漏洞,23家安全廠商提供支持

CNNVD通報Microsoft Windows Support Diagnostic Tool安全漏洞,23家安全廠商提供支持

2022-11-12
來源:安全牛
關鍵詞: 安全漏洞

  日前,國家信息安全漏洞庫(CNNVD)正式發布了關于Microsoft Windows Support Diagnostic Tool安全漏洞(CNNVD-202205-4277、CVE-2022-30190)的情況通報。成功利用此漏洞的攻擊者,可在目標主機執行惡意代碼。Windows 11、Windows 10 、Windows 8、Windows 7、Windows Server 2022、Windows Server 2016、Windows Server 2012、Windows Server 2008、Windows Server version 20H2、Windows Server 2022等多個系統版本均受此漏洞影響。目前,微軟官方發布了臨時修補措施緩解漏洞帶來的危害,請用戶及時確認是否受到漏洞影響,盡快采取修補措施。

  01 漏洞介紹

  Microsoft Windows Support Diagnostic Tool是美國微軟公司Windows操作系統內的一個程序,用于排除故障并收集診斷數據以供技術人員分析和解決問題。該漏洞源于Microsoft Windows Support Diagnostic Tool中的URL協議存在邏輯問題,攻擊者可誘使目標主機的應用(如word)通過Microsoft Windows Support Diagnostic Tool中的URL協議下載并打開特制的文件,進而在目標主機執行惡意代碼。

  02 危害影響

  成功利用此漏洞的攻擊者,可在目標主機執行惡意代碼。以下操作系統版本受漏洞影響:

  Windows Server 2012 R2 (Server Core installation)

  Windows Server 2012 R2

  Windows Server 2012 (Server Core installation)

  Windows Server 2012

  Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

  Windows Server 2008 R2 for x64-based Systems Service Pack 1

  Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

  Windows Server 2008 for x64-based Systems Service Pack 2

  Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

  Windows Server 2008 for 32-bit Systems Service Pack 2

  Windows RT 8.1

  Windows 8.1 for x64-based systems

  Windows 8.1 for 32-bit systems

  Windows 7 for x64-based Systems Service Pack 1

  Windows 7 for 32-bit Systems Service Pack 1

  Windows Server 2016  (Server Core installation)

  Windows Server 2016

  Windows 10 Version 1607 for x64-based Systems

  Windows 10 Version 1607 for 32-bit Systems

  Windows 10 for x64-based Systems

  Windows 10 for 32-bit Systems

  Windows 10 Version 21H2 for x64-based Systems

  Windows 10 Version 21H2 for ARM64-based Systems

  Windows 10 Version 21H2 for 32-bit Systems

  Windows 11 for ARM64-based Systems

  Windows 11 for x64-based Systems

  Windows Server, version 20H2 (Server Core Installation)

  Windows 10 Version 20H2 for ARM64-based Systems

  Windows 10 Version 20H2 for 32-bit Systems

  Windows 10 Version 20H2 for x64-based Systems

  Windows Server 2022 Azure Edition Core Hotpatch

  Windows Server 2022 (Server Core installation)

  Windows Server 2022

  Windows 10 Version 21H1 for 32-bit Systems

  Windows 10 Version 21H1 for ARM64-based Systems

  Windows 10 Version 21H1 for x64-based Systems

  Windows Server 2019  (Server Core installation)

  Windows Server 2019

  Windows 10 Version 1809 for ARM64-based Systems

  Windows 10 Version 1809 for x64-based Systems

  Windows 10 Version 1809 for 32-bit  Systems

  03 修復建議

  目前,微軟官方發布了臨時修補措施緩解漏洞帶來的危害,請用戶及時確認是否受到漏洞影響,盡快采取修補措施。官方鏈接如下:

  https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-30190

  本通報由CNNVD技術支撐單位——華為技術有限公司、北京啟明星辰信息安全技術有限公司、深信服科技股份有限公司、北京天融信網絡安全技術有限公司、北京奇虎科技有限公司、北京神州綠盟科技有限公司、亞信科技(成都)有限公司、北京知道創宇信息技術股份有限公司、奇安信網神信息技術(北京)股份有限公司、長春嘉誠信息技術股份有限公司、北京永信至誠科技股份有限公司、北京微步在線科技有限公司、天翼數智科技(北京)有限公司、新華三技術有限公司、杭州安恒信息技術股份有限公司、騰訊公司、北京華順信安科技有限公司、南京銥迅信息技術股份有限公司、遠江盛邦(北京)網絡安全科技股份有限公司、北京華云安信息技術有限公司、西安四葉草信息技術有限公司、上海斗象信息科技有限公司、上海安幾科技有限公司提供支持。

  CNNVD將繼續跟蹤上述漏洞的相關情況,及時發布相關信息。如有需要,可與CNNVD聯系。聯系方式: cnnvdvul@itsec.gov.cn




更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美人与动人物xxxx| 色cccwww在线播放| 天堂一区二区三区精品| 久久精品九九亚洲精品| 毛片免费观看网站| 可以免费观看的一级毛片| 久久国产真实乱对白| 欧美成人看片黄a免费看| 啦啦啦资源视频在线完整免费高清| **aaaaa毛片免费同男同女| 婷婷影院在线观看| 久久天天躁狠狠躁夜夜| 欧美日韩一区二区三区四区在线观看 | 一级特级女人18毛片免费视频| 最近2019中文字幕高清字幕| 亚洲精品动漫在线| 黄色免费短视频| 天堂在线免费观看mv| 中文无码久久精品| 最近中文字幕免费mv视频| 亚洲精品电影在线| 精品无码久久久久久久久久 | 一本色道久久88综合日韩精品| 日韩中文字幕免费| 免费无遮挡无码视频在线观看| 鲁啊鲁在线视频免费播放| 国产精品无码一本二本三本色| 《溢出》by沈糯在线阅读| 无限资源日产好片| 亚洲av中文无码乱人伦| 美美女高清毛片视频免费观看 | 天天操狠狠操夜夜操| 中文字幕乱码人妻一区二区三区| 日韩欧美在线不卡| 亚洲国产av一区二区三区丶| 被男按摩师添的好爽在线直播| 国产精品成人va在线播放| 99精品无人区乱码在线观看| 成人国产精品2021| 久久久久人妻精品一区蜜桃| 日韩精品欧美精品中文精品|