【漏洞通告】Microsoft MSDT路徑遍歷漏洞(DogWalk)

發布時間 2022-06-09

 

0x00 漏洞概述

CVE   ID


發現時間

2022-06-08

類    型

路徑遍歷

等    級

高危

遠程利用


影響范圍


攻擊復雜度


用戶交互


PoC/EXP

在野利用


 

0x01 漏洞詳情

MSDT(Microsoft Support Diagnostics Tool,微軟支持診斷工具)是一種實用程序,用于排除故障并收集診斷數據以供專業人員分析和解決問題。

2020年1月,研究人員公開了微軟診斷工具中的一個路徑遍歷0 day漏洞(被稱為”DogWalk“),該漏洞位于 Microsoft 診斷工具的sdiageng.dll庫中。當目標用戶打開惡意制作的 .diagcab 文件(通過電子郵件接收或從Web下載)時,可以利用該漏洞將惡意可執行文件保存到 Windows 啟動文件夾,該可執行文件將在下次重新啟動 Windows 時自動執行。

 

影響范圍

此漏洞影響大部分 Windows 版本(從Windows 7 、Server 2008到Windows 11 、Server 2022)

 

0x02 安全建議

2022年6月7日,0patch 微補丁服務為大多數受影響的 Windows 版本發布了免費的非官方補丁,但要下載此補丁,用戶需要注冊0patch帳戶并安裝0patch agent。該微補丁適用于以下Windows版本:

Windows 11 v21H2

Windows 10 v21H2

Windows 10 v21H1

Windows 10 v20H2

Windows 10 v2004

Windows 10 v1909

Windows 10 v1903

Windows 10 v1809

Windows 10 v1803

Windows 7

Windows Server 2008 R2

Windows Server 2012

Windows Server 2012 R2

Windows Server 2016

Windows Server 2019

Windows Server 2022

下載鏈接:

https://central.0patch.com/auth/login

https://0patch.com/

 

0x03 參考鏈接

https://blog.0patch.com/2022/06/microsoft-diagnostic-tools-dogwalk.html

https://www.bleepingcomputer.com/news/security/new-dogwalk-windows-zero-day-bug-gets-free-unofficial-patches/

https://securityaffairs.co/wordpress/132070/hacking/unofficial-security-patch-dogwalk.html

 

0x04 版本信息

版本

日期

修改內容

V1.0

2022-06-09

首次發布

 

0x05 附錄

公司簡介

啟明星辰公司成立于1996年,并于2010年6月23日在深交所中小板正式掛牌上市,是國內極具實力的、擁有完全自主知識產權的網絡安全產品、可信安全管理平臺、安全服務與解決方案的綜合提供商。

公司總部位于北京市中關村軟件園,在全國各省、市、自治區設有分支機構,擁有覆蓋全國的渠道體系和技術支持中心,并在北京、上海、成都、廣州、長沙、杭州等多地設有研發中心。

多年來,啟明星辰致力于提供具有國際競爭力的自主創新的安全產品和最佳實踐服務,幫助客戶全面提升其IT基礎設施的安全性和生產效能,為打造和提升國際化的民族信息安全產業領軍品牌而不懈努力。


關于我們

啟明星辰安全應急響應中心主要針對重要安全漏洞的預警、跟蹤和分享全球最新的威脅情報和安全報告。

關注以下公眾號,獲取全球最新安全資訊:

image.png