首页 > 业界 > 关键词  > 命令提示符最新资讯  > 正文

微软警告MSDT官方支持诊断工具存在一个严重的远程代码执行漏洞

2022-05-31 16:19 · 稿源: cnbeta

如果你曾就 Windows 或 Windows Server 系统中的某些问题,而直接与微软客户支持取得过联系,那或许不会对官方推荐使用的 MSDT 支持诊断工具感到陌生。参照微软技术支持的建议,你可通过 WinKey + R 组合键唤出运行窗口、并输入 msdt 来直接调用该工具。此时系统会要求用户输入支持代表提及的密钥以运行一些诊断,然后将结果直接提交给微软以供进一步分析。

(来自:MS Security Response Center)

尴尬的是,周一的时候,微软披露了 MSDT 中存在某个远程代码执行(RCE)漏洞的公告(CVE-2022-30190)。

更糟糕的是,该安全漏洞几乎波及所有受支持的 Windows 和 Windows Server 版本 —— 包括 Windows 7 / 8.1 / 10 / 11,以及 Windows Server 2008 / 2012 / 2016 / 2019 / 2022 。

尽管微软尚未给出详细说明(或许尚未完成修复),但该公司解释称 —— 当 Microsoft Word 等应用程序通过 URL 协议调用 MSDT 时,该 RCE 漏洞就有被攻击者利用的风险。

在得逞后,攻击者将能够运行任意代码、通过调用应用程序的权限来查看、删除或更改您的文件。

CVE-2022-30190 被视作一个高危漏洞

作为应对,微软给出的临时缓解措施建议是在非必要时禁用 MSDT:

● 以管理员身份运行 CMD 命令提示符

● 正式操作前,请记得先备份注册表(执行 reg export HKEY_CLASSES_ROOTms-msdt filename 命令);

● 然后确认执行“reg delete HKEY_CLASSES_ROOTms-msdt /f”命令。

若后续仍有调用 MSDT 诊断支持工具的需要,亦可在必要时(推荐等待微软推出正式补丁修复后)执行如下命令来解封:

● 以管理员身份运行 CMD 命令提示符;

● 执行以下命令,以恢复先前备份的注册表文件(reg import [文件名])。

与此同时,我们强烈建议广大 Windows 用户开启 Microsoft Defender 或其它靠谱的第三方防护软件,并允许向云端自动提交嫌疑样本。

至于 Microsoft Defender for Endpoint 的企业管理员,也请通过适当的配置策略,来减少源于 Office 应用程序的攻击面。

举报

  • 相关推荐
  • 德国公司注册时间多长?小贸出海带来周期详解:公证、法院审批时间节点

    德国公司注册周期通常为2-3个月,通过专业代理可缩短至15个工作日。流程包括公证、银行开户及法院审查等环节,耗时较长。专业团队提供一站式服务,覆盖材料准备、税务登记及合规咨询,能有效规避风险并缩短注册时间。此外还提供长期支持,包括年度报税、财务报告提交等,帮助企业顺利进入德国及欧洲市场。选择可靠合作伙伴对不熟悉当地法规的企业尤为重要。

  • ​畅玩《战地6》,双11电脑DIY装机配置推荐

    双11期间恰逢《战地6》等热门游戏发布,是升级主机的绝佳时机。推荐一套专为FPS电竞优化的硬件组合:AMD锐龙7 9800X3D处理器凭借大缓存实现帧率爆发,技嘉B850M电竞主板配备一键超频与散热技术确保稳定输出,搭配技嘉RTX 5070魔鹰显卡支持DLSS4技术,游戏帧率最高提升6倍。三款产品性能超值,组合购买享优惠,注册后更享4年质保与免费维修服务。

  • 海外仓系统怎么选?通过一件代发了解领星海外仓系统

    本文探讨海外仓一件代发服务及其系统支持。以跨境卖家小美为例,说明通过海外仓本地发货可缩短配送时间至2-4天,提升客户体验。文章详细解析一件代发全流程:收货质检、上架存储、订单处理打包、出库配送及物流追踪,并指出成本控制、库存管理和订单处理是常见痛点。最后推荐领星海外仓系统,其集成WMS、OMS等功能,支持多平台对接和智能化管理,能有效解决运营难题,是海外仓的高效选择。

  • GEO指数上升代表什么?AI搜索时代的品牌健康信号

    本文解析GEO指数(生成式引擎优化指数)的核心价值:衡量品牌在AI搜索生态中的可见度与影响力,包含曝光频率、推荐排名和场景覆盖三大维度。指数上升意味着品牌在用户决策链前置、认知度提升、竞争优势扩大及内容策略见效。需通过建立基准线、选用自动化工具(如覆盖国产AI平台的AIBase)、定期分析趋势及对标竞品来持续监控。避免三个误区:过度追求绝对数值、被短期波动干扰、忽略业务相关性。GEO指数本质是品牌在AI时代的健康度信号。

  • AI日报:上海首例涉AI提示词著作权案宣判;Kimi K2 Thinking发布;中文图像编辑新王UniWorld-V2发布

    今日AI领域动态:上海首例AI提示词著作权案宣判,法院认定提示词不具独创性;月之暗面发布Kimi K2思考模型,实现自主多轮工具调用;UniWorld-V2图像编辑模型支持中文框选即改,性能超越GPT-Image;谷歌推出AI文件检测工具Magika 1.0,支持超200种格式;Sora安卓版首日下载量达47万次;我国发布全球首个AI海洋大模型“瞰海”,可精准预测10天内海洋变化;宇树科技“Embodied Avatar”系统实现低延迟远程机器人操控;谷歌Gemini API推出文件搜索工具,简化私有RAG系统集成。

  • 有AI就有无限可能,灰豚AI发布新一代GEO系统

    11月1日,灰豚AI发布新一代GEO系统,突破传统仅支持文本内容优化的局限,全面支持国内短视频平台作品优化,实现近乎零算力成本。该技术被视作行业重大创新,是当前国内GEO源头厂商的重要突破。系统通过AI训练提升企业在生成式搜索中的品牌影响力,助力企业获得竞争优势。未来电商将从平台化转向AI化,灰豚GEO系统支持多种合作模式,让企业以业务增长为导向,抢占AI市场先机。

  • 华为Mate 70 Air配置价格公布:可选CPU 售价4199起

    华为Mate70 Air于11月6日10:08开启预售,提供麒麟9020B和9020A两款CPU版本,价格从4199元至5199元。机身仅6.6mm厚、208g重,配备7英寸OLED临境大屏,支持120Hz刷新率。影像系统包括后置四摄组合与前置1070万超广角镜头,内置6500mAh电池与66W快充。支持双向北斗卫星消息、Wi-Fi7,预装HarmonyOS 5.1系统。凭借轻薄设计、可选CPU及全面配置,有望引发市场关注。

  • 让 AI “记住你”:GEO 提示工程的核心思路与实战指南

    在AI搜索与生成式回答时代,仅靠传统SEO已不足。本文提出GEO提示工程,即结合生成式引擎优化与提示工程,通过优化内容结构、嵌入提示关键词、设计问答模块等方式,使页面更易被AI引用。文章详解了中文互联网环境下的实操策略,包括设计贴合中文表达习惯的提示句式、结构化内容、多模型测试及引用监测,并推荐AIBase工具量化优化效果,帮助内容既被AI“看见”又被“选中”。

  • 为什么飞书多维表格成为了品牌进入AI时代的理想切口

    今年的双11已经进入正赛阶段,除了往年大家都会关心的优惠玩法、销量增长,AI在电商领域的大规模落地应用也成为一个焦点议题。 一个最直观的感受是,电商平台在这个双11开始大规模地推介自家的AI购物功能,向消费者展示更具创新性的购物体验,给到他们尝鲜机会。有用户和朋友体验过之后,在网上给出了「有用」的评价。虽然普及度依然有限,但AI导购走向大众已经�

  • REDMI Watch 6支持小米澎湃OS 3:新增表端微信应用 手表直接回复

    Redmi Watch 6发布,售价599元。搭载小米澎湃OS 3,支持同步手机超级岛查看打车、外卖进度,后续更新将拓展更多场景。新增表端微信应用(需OTA更新),可直接收发消息、回复文字表情。覆盖出行、娱乐、学习等多场景,支持支付宝碰一碰、网易云音乐等主流App及小游戏。设备互联方面,可控制汽车、米家设备,支持SU7/YU7系列NFC车钥匙及多品牌车型联动,小米汽车用户还能查看电量、调节空调等。配备2.07英寸AMOLED屏,支持彩色AOD、水下心率监测,升级双L1天线定位更精准,内置550mAh电池,最高续航24天。

今日大家都在搜的词: