Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
La Herramienta de Diagnóstico de Soporte de Microsoft (MSDT) puede ser engañada para ejecutar código malicioso cuando se abre a través de un enlace en aplicaciones como Word. Un atacante puede explotar esto para tomar control de su computadora y robar datos o instalar software dañino.
Una vulnerabilidad de ejecución remota de código en MSDT activada mediante manipulación del protocolo URL desde aplicaciones como Microsoft Word permite que atacantes no autenticados ejecuten código arbitrario con los privilegios del proceso llamador. La explotación requiere interacción del usuario (apertura de un enlace o documento malicioso), pero resulta en capacidad completa de ejecución de código dentro del contexto de seguridad del usuario.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →