CVE-2022-30190
ثغرة تنفيذ التعليمات البرمجية عن بُعد في أداة التشخيص والدعم في Microsoft Windows (MSDT)
- تم النشر
- 01/06/2022
- محدث
- 06/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 14/06/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد عند استدعاء MSDT باستخدام بروتوكول URL من تطبيق مستدعٍ مثل Word. يمكن للمهاجم الذي يستغل هذه الثغرة بنجاح تشغيل تعليمات برمجية عشوائية بصلاحيات التطبيق المستدعِي. يمكن للمهاجم بعد ذلك تثبيت البرامج أو عرض البيانات أو تغييرها أو حذفها أو إنشاء حسابات جديدة ضمن السياق الذي تسمح به حقوق المستخدم. يُرجى الاطلاع على إدخال مدونة MSRC للحصول على معلومات مهمة حول الخطوات التي يمكنك اتخاذها لحماية نظامك من هذه الثغرة.
المصادر
75- FollinaXploitاستغلال
أداة بايثون تعتمد على سطر الأوامر لاستغلال ثغرة يوم الصفر في MSDT (Microsoft Support Diagnostic Tool) المعروفة أيضًا باسم 'Follina' CVE-2022-30190.
- CVE-2022-30190استغلال
Follina (CVE-2022-30190) هي ثغرة يوم-صفر في Microsoft Office تم اكتشافها مؤخرًا. وهي ثغرة عالية الخطورة يمكن للقراصنة استغلالها لشن هجمات تنفيذ التعليمات البرمجية عن بُعد (RCE).
- MSDT_CVE-2022-30190البحث
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.