CVE-2022-30190
Vulnerabilità di esecuzione di codice in remoto in Microsoft Windows Support Diagnostic Tool (MSDT)
- Pubblicato
- 1 giu 2022
- Aggiornato
- 6 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 14 giu 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di esecuzione remota di codice esiste quando MSDT viene chiamato tramite il protocollo URL da un'applicazione chiamante come Word. Un attaccante che sfrutta con successo questa vulnerabilità può eseguire codice arbitrario con i privilegi dell'applicazione chiamante. L'attaccante può quindi installare programmi, visualizzare, modificare o eliminare dati, o creare nuovi account nel contesto consentito dai diritti dell'utente. Fare riferimento al post del blog MSRC per informazioni importanti sulle misure che è possibile adottare per proteggere il sistema da questa vulnerabilità.
Fonti
75- FollinaXploitExploit
Uno strumento Python basato su riga di comando per sfruttare la vulnerabilità Zero-Day in MSDT (Microsoft Support Diagnostic Tool) nota anche come 'Follina' CVE-2022-30190.
- CVE-2022-30190Exploit
Follina (CVE-2022-30190) è una vulnerabilità zero-day di Microsoft Office scoperta di recente. È una vulnerabilità ad alta gravità che gli hacker possono sfruttare per attacchi di esecuzione remota di codice (RCE).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.