CVE-2022-30190
Microsoft Windows Support Diagnostic Tool (MSDT) दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 1 जून 2022
- अद्यतन
- 6 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 जून 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक दूरस्थ कोड निष्पादन भेद्यता तब मौजूद होती है जब MSDT को Word जैसे किसी कॉलिंग एप्लिकेशन से URL प्रोटोकॉल का उपयोग करके कॉल किया जाता है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर कॉलिंग एप्लिकेशन के विशेषाधिकारों के साथ मनमाना कोड चला सकता है। इसके बाद हमलावर प्रोग्राम इंस्टॉल कर सकता है, डेटा देख सकता है, बदल सकता है या हटा सकता है, या उपयोगकर्ता के अधिकारों द्वारा अनुमत संदर्भ में नए खाते बना सकता है। कृपया अपने सिस्टम को इस भेद्यता से सुरक्षित रखने के लिए आप जो कदम उठा सकते हैं, उनके बारे में महत्वपूर्ण जानकारी के लिए MSRC ब्लॉग प्रविष्टि देखें।
स्रोत
75- FollinaXploitएक्सप्लॉइट
MSDT (Microsoft Support Diagnostic Tool) में Zero-Day भेद्यता का शोषण करने के लिए एक कमांड लाइन-आधारित python टूल, जिसे 'Follina' CVE-2022-30190 के रूप में भी जाना जाता है।
- CVE-2022-30190एक्सप्लॉइट
Follina (CVE-2022-30190) एक Microsoft Office ज़ीरो-डे भेद्यता है जिसे हाल ही में खोजा गया है। यह एक उच्च-गंभीरता वाली भेद्यता है जिसका हैकर्स रिमोट कोड निष्पादन (RCE) हमलों के लिए उपयोग कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।