← voltar
CVE-2022-34713

Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability

CVSS 7.8 HIGHEPSS 68.0%● KEV
Em resumo

Uma falha na Ferramenta de Diagnóstico do Windows permite que atacantes executem código malicioso no seu computador através de arquivos ou links especialmente criados. Isso é perigoso porque pode dar aos atacantes controle total do seu sistema sem sua autorização.

Detalhe técnico

CVE-2022-34713 é uma vulnerabilidade de execução remota de código no MSDT explorável via esquemas URI maliciosos ou documentos especialmente construídos (como arquivos do Office com links ms-msdt:// embutidos). O ataque requer interação do usuário para abrir o arquivo malicioso, mas contorna proteções de UAC, permitindo execução de código arbitrário no contexto do processo chamador.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →