Microsoft har bekräftat att ett allvarligt problem, Dag noll Säkerhetssårbarheten utnyttjas aktivt av hotaktörer och den rekommenderar alla Windows- och Windows Server-användare att använda den senaste versionen. månatlig patch tisdag uppdatera så snart som möjligt.
Sårbarheten, känd som CVE-2022-34713 eller DogWalk, tillåter angripare att utnyttja en svaghet i Microsoft Support Diagnostic Tool (MSDT) för Windows. Genom att använda social ingenjörskonst eller nätfiske kan angripare lura användare att besöka en falsk webbplats eller öppna ett skadligt dokument eller skadlig fil, och i slutändan få fjärrkörning av kod på komprometterade system.
DogWalk påverkar alla versioner av Windows som stöds, inklusive de senaste versionerna av klienter och servrar, Windows 11 och Windows Server 2022.
Sårbarheten rapporterades första gången i januari 2020, men vid den tidpunkten sa Microsoft att de inte ansåg att sårbarheten var ett säkerhetsproblem. Detta är andra gången under de senaste månaderna som Microsoft har tvingats ändra sin ståndpunkt om en känd exploatering, efter att först ha avvisat rapporter om att en annan Windows zero-day MSDT, känd som Follina, utgjorde ett hot mot säkerheten. En patch för det utnyttjandet släpptes i junis Patch Tuesday-uppdatering.
Charl van der Walt, chef för säkerhetsforskning på Orange Cyberdefense, sa att även om Microsoft kanske kunde kritiseras för att inte överväga hur ofta och enkelt filer med till synes oskyldiga tillägg används för att leverera skadliga nyttolaster, noterade han också att med flera tusen rapporterade sårbarheter varje år, förhoppningsvis är Microsofts riskbaserade värderingsmetod för att bedöma sårbarheter inte idiotsäker.
“Om allt är brådskande, då är ingenting brådskande,” sa han. “Säkerhetsgemenskapen har länge slutat tro att sårbarheter och hot kommer att utrotas snart, så utmaningen blir nu att utveckla en typ av smidighet som kan känna av förändringar i hotbilden och anpassa sig.”
