CNNVD关于Microsoft Windows Support Diagnostic Tool 安全漏洞的通报 近日,国家信息安全漏洞库(CNNVD)收到关于Microsoft Wind...
Windows安全警报:诊断工具MDST远程代码执行漏洞
企业安全公司 Proofpoint 的安全研究人员透露:“Proofpoint 阻止了一项针对少于 10 个 Proofpoint 客户(欧洲政府和美国当地政府)的可疑国家网络钓鱼活动,该客户试图利用...
洞见简报【2022/6/8】
2022-06-08 微信公众号精选安全技术文章总览洞见网安 2022-06-08 0x1 Confluence(CVE-2022-26134) OGNL表达式注入RCE 漏洞复现米瑞尔信息...
洞见简报【2022/6/7】
2022-06-07 微信公众号精选安全技术文章总览洞见网安 2022-06-07 0x1 如何用Ubuntu16搭建蜜罐Cowrie呢?猫因的安全 2022-06-07 23:58:42U...
CVE-2022-30190:Microsoft Windows 支持诊断工具 (MSDT) 远程代码执行漏洞利用分析
综述近期,安全社区通过VirusTotal发现一个通过Office远程加载特性访问HTML页面进而利用ms-msdt协议在Word文档中执行恶意PowerShell的0day漏洞利用文档。其实该漏洞早...
安全快讯 | 摩托罗拉被发现高危漏洞、勒索组织Lockbit声称入侵安全厂商Mandiant
1、巴西对网络风险保险的需求激增根据全国保险公司联合会(CNseg)的数据,巴西网络安全事件的增加导致该地区风险保险需求飙升。根据CNseg的数据,与2021年第一季度相比,网络风险保险单量增长了41...
CVE-2022-30190 MSDT 代码注入漏洞分析
作者:HuanGMz@知道创宇404实验室时间:2022年6月7日分析一下最近Microsoft Office 相关的 MSDT 漏洞。1. WTP框架文档:https://docs.microsof...
CVE-2022-30190 Follina Office RCE分析【附自定义word模板POC】
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
攻击技术研判 | CVE-2022-30190 在野利用研判
情报背景近期安全研究员nao_sec发现了一份由白俄罗斯IP提交到VirusTotal平台的恶意Word文档,该文档利用Windows中的0day漏洞进行攻击,并最终在目标机器上远程执行恶意代码,一时...
CVE-2022-30190漏洞的学习一
看到这个漏洞,真是心中佩服地很,因为以前要“钓鱼”就要想办法绕过office的宏,难度大一P,现在有了这个漏洞就不用了,这个漏洞绝对是革命性“突破”,危害大得很。我前面写过...
洞见简报【2022/5/31】
2022-05-31 微信公众号精选安全技术文章总览洞见网安 2022-05-310x1 gitlab漏洞系列-由markdown所导致的权限问题迪哥讲事 2022-05-31 23:23:...
Microsoft MSDT任意代码执行漏洞(CVE-2022-30190)
1 漏洞介绍微软支持诊断工具(MSDT,Microsoft Support Diagnostic Tool)是一种实用程序,用于排除故障并收集诊断数据,供专业人员分析和解决问题。Microsoft O...
6