跳到主要内容

高危

Microsoft Windows Support Diagnostic Tool (MSDT)远程代码执行漏洞(Follina)

2022-05-31 00:00:00 公开 ,2026-08-06 05:07:49 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 公开PoC
  • 本地
  • 无需认证
  • 远程
CWEs:
CWE-610 (Externally Controlled Reference to a Resource in Another Sphere)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2022-05-31 08:00:00

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:T/RC:C
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
当使用URL协议从调用应用程序(如Word)调用MSDT时,存在远程代码执行漏洞。成功利用此漏洞的攻击者可以使用调用应用程序的权限运行任意代码。然后,攻击者可以在用户权限允许的上下文中安装程序、查看、更改或删除数据,或创建新帐户。
修复建议
请查看微软安全响应中心知识库文章,查看如何禁用MSDT URL协议,以及如何使用Microsoft Defender进行检测和防御: https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

参考链接