CVE-2022-30190
Vulnerabilidade de Execução Remota de Código no Microsoft Windows Support Diagnostic Tool (MSDT)
- Publicado
- 1 de jun. de 2022
- Atualizado
- 6 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 14 de jun. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de execução remota de código quando o MSDT é chamado usando o protocolo de URL a partir de um aplicativo de chamada, como o Word. Um atacante que explore com êxito esta vulnerabilidade pode executar código arbitrário com os privilégios do aplicativo de chamada. O atacante pode então instalar programas, visualizar, alterar ou excluir dados, ou criar novas contas no contexto permitido pelos direitos do usuário. Consulte a Entrada do Blog do MSRC para obter informações importantes sobre as medidas que você pode tomar para proteger seu sistema contra esta vulnerabilidade.
Fontes
75- FollinaXploitExploit
Uma ferramenta em Python baseada em linha de comando para explorar a vulnerabilidade zero-day no MSDT (Microsoft Support Diagnostic Tool), também conhecida como 'Follina' CVE-2022-30190.
- CVE-2022-30190Exploit
Follina (CVE-2022-30190) é uma vulnerabilidade de dia zero do Microsoft Office que foi recentemente descoberta. É uma vulnerabilidade de alta gravidade que os hackers podem aproveitar para ataques de execução remota de código (RCE).
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.