如何修复 MSDT 漏洞利用

修复 msdt 漏洞,修复 follina,修复 CVE-2022-30190,修复 mesdetty


MSDT 漏洞利用 是 Microsoft Windows 中的一个危险漏洞,允许黑客执行“远程代码执行”。 通俗地说——这意味着 MSDT 漏洞允许黑客做 他们想要的任何东西 与您的计算机。 也许他们会挖掘加密货币,也许他们会窃取你的账户,也许他们会安装一个 勒索 程序……一切皆有可能。 它 影响所有现代 Windows 版本 – Windows 7 和更新版本都容易受到攻击。
该漏洞允许黑客破坏 .docx 和 .rtf 文件(文本文档)以及 Windows 快捷方式,从而允许他们控制您的计算机。 这是通过 Microsoft 支持诊断工具 (MSDT) 中的漏洞完成的,这就是它被称为 MSDT 漏洞利用的原因。 如果是 .docx 文件和快捷方式,黑客需要受害者打开文件。 然而,.rtf 文件更加危险——只需点击文件 一旦,不打开它就足以被黑客入侵。
请注意,Microsoft 支持诊断工具本身并不危险。 然而, 除非您与 Microsoft 支持人员互动,否则您永远不会看到上图中的窗口. 如果你看到这个窗口随机出现,或者在你打开文件后出现—— 你被感染了.
此漏洞也称为 福利纳,在网络安全领域,如 CVE-2022-30190美德蒂. 因此,如果您听说过这些名称之一——这些只是此漏洞的不同名称。
尽管这是 Windows 安全性中的一个非常严重的缺陷,但它可以很容易地修复。 本文将教您如何修复 MSDT 漏洞,从而避免黑客试图利用此漏洞。

什么是在线协作软件

Microsoft 365 计划的屏幕截图

在线协作工具 是使团队成员无需同​​时在同一地点即可进行交流和合作以实现其目标的应用程序。 这些工具可以包括 Dropbox 等云存储软件、Zoom 等视频会议软件、Asana 等项目管理软件、Goolge Docs 等允许用户一起处理同一文档的文本编辑器软件等。 有些程序只提供一种功能,而其他程序(如 Google Workspace 或 Microsoft 365)提供了一整套用于沟通和协作的在线工具。 阅读更多

如何关闭来自网站的通知

要求显示通知的网站截图
网站试图说服用户允许其通知

我们所有人都遇到过要求我们订阅他们的通知的网站。 虽然在某些情况下这可能是一个有用的功能(例如,当电子邮件提供商通知我们有新电子邮件时),但大多数时候来自网站的通知是多余的,并不是特别有用。 还有一些网站试图强迫用户打开他们的通知,并使用这些通知向以后发送带有可疑链接的垃圾邮件用户、可疑网站的广告、下载虚假软件更新的提示等。 阅读更多

滚动到顶部