2022-1221: Microsoft Support Diagnostic Tool: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2022-05-31 12:33)
- Neues Advisory
- Version 2 (2022-06-15 13:26)
- Microsoft hat im Rahmen des Patchtags im Juni 2022 Sicherheitsupdates bereitgestellt, um die Schwachstelle zu beheben. Systeme, die für automatische Updates konfiguriert sind, erhalten diese Cumulative Windows Updates automatisch.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die Schwachstelle erfordert die Interaktion eines Benutzers. Microsoft bewertet den Angriffsvektor zwar als 'local', spricht jedoch von 'Remote Code Execution'.
Microsoft informiert darüber, dass die Schwachstelle öffentlich bekannt ist und aktiv ausgenutzt wird. Weiterhin stellt Microsoft Informationen zur Mitigation der Schwachstelle bereit.
Schwachstellen:
CVE-2022-30190
Schwachstelle in Microsoft Support Diagnostic Tool ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.