Jump to content

Средство диагностики поддержки Microsoft

Средство диагностики поддержки Microsoft (MSDT) — это устаревшая служба Microsoft Windows , которая позволяет агентам технической поддержки Microsoft удаленно анализировать диагностические данные в целях устранения неполадок. [ 1 ] В апреле 2022 года была обнаружена уязвимость безопасности , которая позволяла удаленно выполнять код , который использовался для атак на компьютеры в России и Беларуси, а затем и на тибетское правительство в изгнании. [ 2 ] Microsoft посоветовала временное решение отключения MSDT путем редактирования реестра Windows . [ 3 ]

Использовать

[ редактировать ]

При обращении в службу поддержки пользователю предлагается запустить MSDT и предоставить уникальный «ключ доступа», который он вводит. Им также присваивается «номер инцидента», позволяющий однозначно идентифицировать их случай. MSDT также можно запустить в автономном режиме , при этом будет создан файл .CAB , который можно загрузить с компьютера с подключением к Интернету. [ 4 ]

Уязвимости безопасности

[ редактировать ]
Фоллина
Идентификатор(ы) CVE CVE - 2022-30190
Дата обнаружения Публично раскрыто 27 мая 2022 г .; 2 года назад ( 27.05.2022 )
Дата исправления 14 июня 2022 г.
Затронутое программное обеспечение Средство диагностики безопасности Microsoft

Фоллина — это имя, присвоенное уязвимости удаленного выполнения кода (RCE), типу эксплойта выполнения произвольного кода (ACE), в инструменте диагностики поддержки Microsoft (MSDT), который был впервые широко опубликован 27 мая 2022 года в результате исследования безопасности. группа под названием Nao Sec. [ 5 ] Этот эксплойт позволяет удаленному злоумышленнику использовать шаблон документа Microsoft Office для выполнения кода через MSDT. Это работает за счет использования способности шаблонов документов Microsoft Office загружать дополнительный контент с удаленного сервера. Если размер загруженного контента достаточно велик, это вызывает переполнение буфера , позволяя выполнять полезную нагрузку кода Powershell без явного уведомления пользователя. 30 мая Microsoft выпустила CVE -2022-30190. [ 6 ] с указанием пользователям отключить MSDT. [ 7 ] С апреля было замечено, что злоумышленники использовали эту ошибку для атак на компьютеры в России и Беларуси, и считается, что китайские государственные деятели использовали ее для атаки на тибетское правительство в изгнании, базирующееся в Индии. [ 8 ] Microsoft исправила эту уязвимость в своих исправлениях от июня 2022 года. [ 9 ]

СобакаПрогулка

[ редактировать ]

Уязвимость DogWalk — это уязвимость удаленного выполнения кода (RCE) в средстве диагностики поддержки Microsoft (MSDT). Впервые об этом сообщили в январе 2020 года, но Microsoft изначально не считала это проблемой безопасности. Однако позже уязвимость была использована в реальных условиях, и в августе 2022 года Microsoft выпустила для нее патч.

СобакаПрогулка
Идентификатор(ы) CVE CVE - 2022-34713
Дата обнаружения Публично раскрыто 27 января 2020 г .; 4 года назад ( 27.01.2020 )
Дата исправления 14 июня 2022 г.
Затронутое оборудование Все компьютеры, мобильные телефоны и серверы с ОС Windows
Затронутое программное обеспечение Средство диагностики безопасности Microsoft
Веб-сайт Отслеживание уязвимостей Microsoft для DogWalk

Уязвимость . вызвана уязвимостью обхода пути в библиотеке sdiageng.dll Эта уязвимость позволяет злоумышленнику обманом заставить жертву открыть вредоносный файлdiagcab, который представляет собой тип CAB-файла Windows, который используется для хранения файлов поддержки. Когда файлdiagcab открывается, он запускает инструмент MSDT, который затем выполняет вредоносный код.

Уязвимость DogWalk, первоначально обнаруженная Митей Колсеком, вызвана уязвимостью обхода пути в библиотеке sdiageng.dll. Эта уязвимость позволяет злоумышленнику обманом заставить жертву открыть вредоносный файлdiagcab, который представляет собой тип CAB-файла Windows, который используется для хранения файлов поддержки. Когда файлdiagcab открывается, он запускает инструмент MSDT, который затем выполняет вредоносный код.

Уязвимость эксплуатируется путем создания вредоносного файла DiagCab, содержащего специально созданный путь. Этот путь содержит последовательность символов, предназначенную для использования уязвимости обхода пути в библиотеке sdiageng.dll. Когда файлdiagcab открыт, инструмент MSDT попытается проследить путь. Однако путь будет содержать символы, недопустимые для пути Windows. Это приведет к сбою инструмента MSDT.

При сбое инструмента MSDT он создает дамп памяти. Этот дамп памяти будет содержать вредоносный код, выполненный инструментом MSDT. Затем злоумышленник может использовать этот дамп памяти для извлечения вредоносного кода и выполнения его на своем компьютере. [ 10 ] [ 11 ]

Выход на пенсию

[ редактировать ]

Microsoft больше не будет поддерживать устаревшие средства устранения неполадок в почтовом ящике Windows. В 2025 году Microsoft полностью удалит платформу MSDT. [ 12 ] Get Help — это инструмент замены.

Версии Windows

[ редактировать ]

В будущих версиях и обновлениях функций MSDT будет утрачена после 23 мая 2023 г.

  1. ^ Рабия Нурин (31 мая 2022 г.). «Microsoft признает наличие недостатка нулевого дня в Office, влияющего на средство диагностики Windows» . petri.com .
  2. ^ Карли Пейдж (1 июня 2022 г.). «Хакеры, поддерживаемые Китаем, используют непропатченную версию Microsoft нулевого дня» . techcrunch.com .
  3. ^ MSRC (30 мая 2022 г.). «Руководство по уязвимости средства диагностики поддержки Microsoft CVE-2022-30190» .
  4. ^ «Как запустить средство диагностики поддержки Microsoft в Windows 10» . 2 мая 2019 г.
  5. ^ Корин Фейфе (1 июня 2022 г.). «Хакеры, связанные с Китаем, используют новую уязвимость в Microsoft Office» . theverge.com .
  6. ^ «Уязвимость средства диагностики поддержки Microsoft Windows (MSDT) для удаленного выполнения кода» .
  7. ^ MSRC (30 мая 2022 г.). «Руководство по уязвимости средства диагностики поддержки Microsoft CVE-2022-30190» .
  8. ^ Карли Пейдж (1 июня 2022 г.). «Хакеры, поддерживаемые Китаем, используют непропатченную версию Microsoft нулевого дня» . techcrunch.com .
  9. ^ Виджаян, Джай (14 июня 2022 г.). «Microsoft исправляет ошибку нулевого дня «Фоллина» в ежемесячном обновлении безопасности» . Мрачное чтение . Проверено 14 июня 2022 г.
  10. ^ «Новая ошибка нулевого дня в Windows 'DogWalk' получает бесплатные неофициальные исправления» . Мигающий компьютер . Проверено 22 мая 2023 г.
  11. ^ «Microsoft исправляет Windows DogWalk, используемый в атаках» . Мигающий компьютер . Проверено 22 мая 2023 г.
  12. ^ «Устарение средства диагностики поддержки Microsoft (MSDT) и средств устранения неполадок MSDT — Служба поддержки Microsoft» . support.microsoft.com . Проверено 22 мая 2023 г.


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: b9ea5867fe9a92161d5097975dbaddb8__1712921100
URL1:https://arc.ask3.ru/arc/aa/b9/b8/b9ea5867fe9a92161d5097975dbaddb8.html
Заголовок, (Title) документа по адресу, URL1:
Microsoft Support Diagnostic Tool - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)