范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

Office被曝0day漏洞,微软确认Windows支持诊断工具存在问题

  感谢IT之家网友 Coje_He 的线索投递!
  IT之家 6 月 4 日消息,有研究人员在微软 Office 中发现一个 0 day 安全漏洞 ——Follina,漏洞 CVE 编号为 CVE-2022-30190。
  微软已确认该漏洞存在于 Windows 上的微软支持诊断工具(Microsoft Support Diagnostic Tool)中,当 MSDT 使用 Word 等应用从 URL 协议调用时便会触发漏洞。
  值得注意的是,这种混淆的代码可以在不打开文档的情况下运行,比如通过 IE 的预览窗口。
  攻击者利用该漏洞可以以调用应用的权限运行任意代码,然后安装应用程序、查看、修改和删除数据,甚至创建新的账户等。
  IT之家了解到,这一漏洞似乎不局限于 Windows 的版本,只要系统安装了 Microsoft 支持诊断工具就有可能会暴露出来。
  微软表示,用户只需禁用 MSDT URL 协议即可避免此漏洞被利用,而且你仍然可以使用 Get Help 应用程序和系统设置中的其他或其他故障排除程序访问故障排除程序。此外,微软还提示用户将杀软 Microsoft Defender 更新至最新版本(1.367.719.0),以检测任何可能的漏洞利用。
  禁用 MSDT URL 协议的方法:
  以管理员身份打开命令提示符 CMD。
  备份注册表项,执行命令 reg export HKEY_CLASSES_ROOT\ms-msdt filename
  执行命令 reg delete HKEY_CLASSES_ROOT\ms-msdt /f
  撤销:
  以管理员身份运行命令提示符。
  要恢复注册表项,请执行命令"reg importfilename"
  安全研究人员 nao_sec 上个月意外发现一个位于 Belarus 的 IP 地址向 Virus Total 提交的恶意 Word 文档,该文件滥用了微软的 MSDT(ms-msdt)技术。他使用外部链接来加载 HTML,然后使用 ms-msdt 方案来执行 PowerShell 代码。
  Kevin Beaumont 发现,这是一个微软 Word 使用 MSDT 执行的命令行字符串,即使在宏脚本被禁用的情况下也可以执行。目前已知受该漏洞影响的版本有Office 2013、2016、Office Pro Plus 和 Office 2021 等。
  实际上,研究人员早在 4 月就将该漏洞报告给了微软,但微软称这并非是一个安全相关的问题,并且关闭了该漏洞报告,声称没有远程代码执行的安全影响,但直到 5 月 30 日微软才对该漏洞分配了 CVE 编号,虽然至今都没有发布关于该漏洞的修复补丁。

俞敏洪反思罗永浩等大量名师出走新东方员工激励不到位IT之家5月11日消息,5月11日,俞敏洪在个人微信公众号发文,分享与樊登读书会创始人樊登在直播中的对话内容。俞敏洪在直播中反思了过去新东方名师的待遇问题。俞敏洪称,新东方在全国教罗永浩吐槽索尼电视遥控器设计差太难盲操,建议开除产品经理或设计师感谢IT之家网友情系半生nh的线索投递!IT之家5月5日消息,近期,罗永浩在微博上吐槽一款索尼电视遥控器(虽然品牌Logo被打了马赛克),这可能是人类设计过的最差的电视遥控器了我已真还传要继续,罗永浩成都野望数码科技公司恢复执行93万IT之家4月26日消息,信息显示,4月25日,成都野望数码科技有限公司新增一则恢复执行信息,执行标的93。83万元人民币,所属司法案件为买卖合同纠纷,执行法院为成都市成华区人民法院今日头条西瓜视频与抖音打通带货体系,此前已并入抖音板块6月1日上午消息,近日,今日头条发布通知称,将对直播板块进行整体升级,升级之后的直播服务将由抖音提供。根据规则,用户的今日头条账号内的直播权益可迁移融合至抖音账号,且抖音账号开播的抖音直播全面整改榜单功能,禁止以打赏消费额度为唯一依据排名IT之家5月31日消息,头条号抖音黑板报今日发布抖音直播关于规范网络直播打赏加强未成年人保护的公告,全面整改抖音直播榜单功能。IT之家了解到,公告称,抖音直播全面整改榜单功能,禁止当当创始人李国庆凡客陈年亮相抖音直播间推销手纸,事后自嘲有辱斯文凤凰网科技讯名人直播带货已经成为一种趋势,近日李国庆与陈年联手直播带货,除了凡客产品外,直播间还售卖卷纸等高频次售卖产品。针对抖音平台算法李国庆在其社交网络吐槽,直播间要当戏霸演发B站直播严格打击低俗擦边裸露穿着敏感卖丑搞怪恐怖血腥游戏私服外挂等违规行为IT之家5月28日消息,近日,哔哩哔哩(下称B站)直播开展生态环境治理行动,严格打击低俗擦边裸露穿着敏感卖丑搞怪恐怖血腥游戏私服外挂黑产广告等违规行为。根据直播间实际情况,B站采取宝马集团沈阳里达工厂将于本月下旬开业,首款纯电中型运动轿车BMWi3已投产IT之家6月1日消息,今日,宝马集团表示,正以BMWiFACTORY生产战略推动全球工厂的转型升级。沈阳生产基地的第三个整车工厂里达工厂将于本月下旬开业。里达工厂鸟瞰图图自宝马,下威马汽车赴港IPO,去年电动汽车销量44152辆沈晖王蕾夫妇共计持股30。82,百度持股5。96新浪科技讯6月1日早间消息,威马汽车在港交所提交IPO申请,联席保荐人为海通国际招银国际中银国际。截至招股书发布时,沈晖王蕾夫妇共计持股30。82,雅居乐集团持股6。46,百度持股马斯克誓要收购推特,一言不合就追加400亿元股权融资北京时间5月26日消息,周三公布的一份监管文件显示,埃隆马斯克(ElonMusk)已承诺再提供62。5亿美元(约合418亿元人民币)的股权融资,以资助440亿美元收购推特公司的交易推特股东排除异己前CEO多西马斯克盟友被踢出董事会北京时间5月26日消息,推特股东周三通过投票决定将私募股权公司银湖资本联席CEO兼董事总经理埃贡德班(EgonDurban)踢出董事会。目前,推特正在与准买家埃隆马斯克(ElonM
谷歌前员工Chrome放弃了类似苹果iOS15中Safari的设计IT之家7月27日消息据外媒MacRumors报道,苹果对Safari浏览器在iOS15iPadOS15和macOSMonterey上的界面进行了全面改造,包括浮动在屏幕底部的地址蔚来汽车与江淮汽车集团签订制造合同IT之家5月24日消息今年三月,安徽江淮汽车集团股份有限公司发布公告称其已与蔚来控股有限公司签署合资意向书且争取早日签订正式协议,双方拟在合肥市设立合资公司江来先进制造技术(安徽)特斯拉在华超级充电站突破800座2021年5月22日,随着北京鸿坤广场超级充电站的正式开放,特斯拉在中国大陆的超级充电站数量突破800座。鸿坤广场超级充电站坐落于北京南城重要的生活化商圈,可为前来购物的消费者提供360近期蠕虫病毒大范围爆发,中毒重启20秒后狂删电脑文件1月13日晚间消息,360公司今日表示,近期检测到蠕虫病毒incaseformat大范围爆发,病毒感染用户机器后会通过U盘自我复制感染到其他电脑,导致电脑中磁盘文件被删除,给用户造周鸿祎网络战将成最可能的战争形式,影响力更甚核弹360董事长兼CEO周鸿祎表示在第八届互联网安全大会(ISC2020)上表示,如今已进入数字孪生时代,网络攻击影响力更甚核弹。在周鸿祎看来,新基建本质是数字化基建,其重要应用场景是周鸿祎谈赴美上市公司市值高低不重要,海外监管要做好准备360集团董事长兼CEO周鸿祎在接受央视采访时,就回归中概股原因美股上市心得企业市值等方面作了回应。对于回归中概股的真正原因,周鸿祎解释到,360作为网络安全公司,必须与国家利益保佳能遭遇严重勒索软件攻击大量网站瘫痪,近10TB用户数据被盗IT之家8月6日消息佳能遭遇了毁灭性的勒索软件攻击。攻击除了让佳能的一些网站宕机外,据说这次攻击还导致佳能服务器中高达10TB的数据被盗。BleepingComputer报道称,名IDC2020年中国市场智慧城市投资达259亿美元,成为世界第二大国家根据IDC最新发布的全球智慧城市支出指南(IDCWorldwideSmartCitiesSpendingGuide,2020V1),全球智慧城市相关支出规模的增速因受到新冠疫情的影IDC2020年中国IT支出将达到20683。5亿元人民币6月30日消息,日前,IDC发布了中国分省GDP和IT市场预测。该报告显示,根据IDC于5月份所做的最新预测,2020年中国IT支出将达到20683。5亿元人民币,相比2019年增男子当黑客致40多家网吧网络瘫痪看到别人断网着急就兴奋IT之家8月9日消息一手Video消息,近日在山东济南,一位21岁的小伙王某某三次购买网络攻击的工具,并利用其工具致40多家网吧网络瘫痪,频繁掉线。视频观看据网吧工作人员介绍,他们黑客发现微软Office安全漏洞,可控制苹果macOSIT之家8月6日消息据外媒9To5Mac报道,前NSA黑客PatrickWardle在MicrosoftOffice的Mac版本中发现了一个安全漏洞。该漏洞可能导致黑客控制整个Ma