Vulnerabilidad 0day en Microsoft Windows Support Diagnostic Tool

Alta Alerta 4

Recursos afectados

Microsoft Office, a través de Microsoft Support Diagnostic Tool (MSDT).

Descripción

Microsoft ha reportado una vulnerabilidad de tipo 0-day (CVE-2022-30190) que afecta a Microsoft Office y que podría permitir a un ciberdelincuente ejecutar comandos maliciosos en PowerShell, a través de Microsoft Support Diagnostic Tool (MSDT), abriendo un documento de Microsoft Office.

Solución

En estos momentos no hay disponible una actualización o parche de seguridad que corrija este fallo, por lo que Microsoft recomienda seguir el siguiente procedimiento para desactivar el protocolo URL de MSDT, que impide que los solucionadores de problemas se puedan ejecutar a través de enlaces.

  • Ejecuta el símbolo del sistema (Windows PowerShell) como administrador.
  • Posteriormente, ejecuta el comando «reg export HKEY_CLASSES_ROOT\ms-msdt filename» para hacer una copia de seguridad de la clave del registro.
  • Finalmente, ejecuta el comando «reg delete HKEY_CLASSES_ROOT\ms-msdt /f».

En caso de querer revertir el proceso:

  • Ejecuta el símbolo del sistema como administrador y el comando «reg import filename».
Ayuda a estar seguro y comparte esta alerta de seguridad:

Calendario de la Ciberseguridad /26

LIVE WEBINAR | 1/2/2024

Cómo proteger tu Active Directory de ataques Ransomware con Tenable

Servicio de avisos

Recibe las alertas de seguridad más importantes a tu email
Infordisa / Security Operations Center
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.