首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >只安装Microsoft会使您容易受到CVE-2022-30190 RCE的攻击吗?还是只安装Windows操作系统就足够了?

只安装Microsoft会使您容易受到CVE-2022-30190 RCE的攻击吗?还是只安装Windows操作系统就足够了?
EN

Security用户
提问于 2022-06-02 16:40:51
回答 1查看 146关注 0票数 2

我想知道是否需要安装Microsoft才能容易受到CVE-2022-30190 RCE的攻击。

据我所知,MSDT是这里的问题(可以说是攻击矢量),正如这里所示,https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/msdt似乎是Windows标准程序的一部分。

那Windows 10/11呢?

EN

回答 1

Security用户

回答已采纳

发布于 2022-06-03 13:54:16

msdt.exe确实独立于msdt.exe,它是每个Windows10/11和Windows安装的一部分(关于服务器,我不确定哪个版本会受到影响)。

默认情况下,它可以在C:\Windows\System32\msdt.exe中找到(在64位系统上,C:\Windows\SysWOW64\msdt.exe中也有一个32位的变体)。

因此,据我理解,Microsoft只是触发msdt漏洞的一种方法(因此它是多个攻击向量之一)。其他程序也可以用来触发它。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/262450

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档