DFN-CERT

Advisory-Archiv

2022-1221: Microsoft Support Diagnostic Tool: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2022-05-31 12:33)
Neues Advisory
Version 2 (2022-06-15 13:26)
Microsoft hat im Rahmen des Patchtags im Juni 2022 Sicherheitsupdates bereitgestellt, um die Schwachstelle zu beheben. Systeme, die für automatische Updates konfiguriert sind, erhalten diese Cumulative Windows Updates automatisch.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die Schwachstelle erfordert die Interaktion eines Benutzers. Microsoft bewertet den Angriffsvektor zwar als 'local', spricht jedoch von 'Remote Code Execution'.

Microsoft informiert darüber, dass die Schwachstelle öffentlich bekannt ist und aktiv ausgenutzt wird. Weiterhin stellt Microsoft Informationen zur Mitigation der Schwachstelle bereit.

Schwachstellen:

CVE-2022-30190

Schwachstelle in Microsoft Support Diagnostic Tool ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.