Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
A Ferramenta de Diagnóstico do Windows (MSDT) da Microsoft pode ser enganada para executar código malicioso quando aberta através de um link em aplicações como Word. Um atacante pode explorar isso para tomar controle do seu computador e roubar dados ou instalar software prejudicial.
Uma vulnerabilidade de execução remota de código no MSDT acionada via manipulação do protocolo URL a partir de aplicações como Microsoft Word permite que atacantes não autenticados executem código arbitrário com os privilégios do processo chamador. A exploração requer interação do usuário (abertura de um link ou documento malicioso), mas resulta em capacidade total de execução de código dentro do contexto de segurança do usuário.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →