• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Internet-Sicherheit  / Bedrohungshinweis: CVE-2022-30190 „Follina“ – Schwere Zero-Day-Sicherheitslücke in MSDT entdeckt
Bedrohungshinweis: CVE-2022-30190 „Follina“ – Schwere Zero-Day-Sicherheitslücke in MSDT entdeckt
03 Juni 2022

Bedrohungshinweis: CVE-2022-30190 „Follina“ – Schwere Zero-Day-Sicherheitslücke in MSDT entdeckt

Geschrieben von Seqrite
Seqrite
Internet-Sicherheit

Eine Zero-Day-Sicherheitslücke mit hohem Schweregrad bezüglich Remotecodeausführung wurde im Microsoft Windows Support Diagnostic Tool (MSDT) als CVE-2022-30190 „FOLLINA“ identifiziert.

MSDT ist ein Tool, das in Windows Version 7 und höher vorhanden ist und zur Diagnose von Problemen in Anwendungen wie Ms. Office-Dokumenten verwendet wird, wenn ein Benutzer dem Microsoft-Support ein Problem meldet.

Warum ist die Sicherheitslücke CVE-2022-30190 „Follina“ so gefährlich?

Dieses Diagnosetool (MSDT) wird normalerweise von Anwendungen wie Ms. Office Documents aufgerufen, die die Remotecodeausführung mit den Berechtigungen des aufrufenden Prozesses ermöglichen, wenn sie über MSDT URL-Protokoll. Ein Angreifer kann diese Sicherheitsanfälligkeit ausnutzen, um beliebigen Code auszuführen.

Diese Sicherheitslücke wurde in freier Wildbahn ausgenutzt, indem per E-Mail verteilte MS-Office-Dokumente verwendet wurden, um schädliche Payloads auszuführen (z. B. Turian Backdoor, Cobalt Strike usw.). Zunächst nutzte ein Dokumentbeispiel namens „VIP Invitation to Doha Expo 2023.docx“ (7c4ee39de1b67937a26c9bc1a7e5128b) WebDAV, um CobaltStrike herunterzuladen.

Die chinesische APT-Gruppe „TA413“ hat dies ausgenutzt Verwundbarkeit in freier Wildbahn, die eine Hintertür als Nutzlast über das MSDT-URL-Protokoll herunterlädt.

Die folgende Abbildung zeigt die Base64-codierte HTML-Datei, die mit DOC(SHA) heruntergeladen wurde: 000c10fef5a643bd96da7cf3155e6a38) von hxxp://212[.]138.130.8/analysis [.]html

Base64-codierte HTML-Datei

Die folgende Abbildung zeigt die dekodierten Daten:

Wenn wir base64-codierte Daten dekodieren, ist deutlich zu erkennen, dass svchosts.exe, die Hintertür, über das MSDT-URL-PROTOKOLL heruntergeladen wird

Milderung von „Follina“

 Deaktivieren des MSDT-URL-Protokolls:

  1. Führen Sie den folgenden Befehl als Administrator aus, um den Registrierungsschlüssel zu sichern –

„reg export HKEY_CLASSES_ROOT\ms-msdt Dateiname“

  1. Um den Registrierungsschlüssel zu löschen, führen Sie den Befehl „reg delete HKEY_CLASSES_ROOT\ms-msdt /f“ aus.

Um den Registrierungsschlüssel wiederherzustellen, führen Sie als Administrator den folgenden Befehl aus: „reg import filename“

Wie funktioniert Seqrite Schützt Follina seine Kunden vor CVE-2022-30190?

Seqrite schützt seine Kunden vor dieser Schwachstelle in MSDT durch folgende Erkennungsmechanismen: –

  • Backdoor.Turian.S28183972
  • CVE-2022-30190.46635
  • CVE-2022-30190.46634
  • CVE-2022-30190.46624
  • CVE-2022-30190.46623

 VORHERIGER ARTIKELAktualisieren Sie das Sicherheitszertifikat, um es zu installieren Seqrite Produkt erfolgreich...
NÄCHSTER ARTIKEL  CVE-2022-30190: Zero-Day-Sicherheitslücke „Follina“ in MSDT-Expl...
Seqrite

Über uns Seqrite

Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf die Vereinfachung der Cybersicherheit, Seqrite bietet umfassende Lösungen und Dienstleistungen...

Artikel von Seqrite »

Verwandte Artikel

  • Warum Threat IntelJustiz ist das fehlende Glied in Ihrer Cybersicherheitsstrategie

    Juli 25, 2025
  • Gelockt und kompromittiert: Die digitale Gefahr von Honigfallen entlarven

    17. Juni 2025
  • Operation Sindoor – Anatomie einer digitalen Belagerung

    May 23, 2025
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (340) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (112) Unternehmenssicherheit (19) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (13) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (16) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (13) Threat IntelLigence (20) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen