CVE-2022-30190
Microsoft Windows Support Diagnostic Tool (MSDT) Sicherheitslücke bezüglich Remotecodeausführung
- Veröffentlicht
- 01.06.2022
- Aktualisiert
- 06.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 14.06.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Remotecodeausführungs-Sicherheitslücke besteht, wenn MSDT über das URL-Protokoll von einer aufrufenden Anwendung wie Word aufgerufen wird. Ein Angreifer, der diese Sicherheitslücke erfolgreich ausnutzt, kann beliebigen Code mit den Rechten der aufrufenden Anwendung ausführen. Der Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten im Rahmen der Benutzerrechte erstellen. Weitere wichtige Informationen zu den Schritten, die Sie zum Schutz Ihres Systems vor dieser Sicherheitslücke ergreifen können, finden Sie im MSRC-Blogeintrag.
Quellen
75- FollinaXploitExploit
Ein auf der Befehlszeile basierendes Python-Tool zum Ausnutzen einer Zero-Day-Sicherheitslücke in MSDT (Microsoft Support Diagnostic Tool), auch bekannt als 'Follina' CVE-2022-30190.
- CVE-2022-30190Exploit
Follina (CVE-2022-30190) ist eine kürzlich entdeckte Zero-Day-Schwachstelle in Microsoft Office. Es handelt sich um eine Schwachstelle mit hohem Schweregrad, die Hacker für Angriffe zur Remote-Codeausführung (RCE) ausnutzen können.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.