Weitere Windows Sicherheitslücke im URI-Protokoll-Handler „search-ms“ [Workaround]

Vor zwei Tagen hatten wir über die Sicherheitslücke im Microsoft Support Diagnostic Tool berichtet. Diese wurde als CVE-2022-30190 von Microsoft schon eingetragen und ein Workaround bereitgestellt, bis Microsoft selber die Lücke schließt.

Jetzt ein weiteres Sicherheitsproblem entdeckt worden, dass zwar nicht ganz so einfach ausgenutzt werden kann. Aber trotzdem dazu führt, dass durch Unachtsamkeit, bspw. einen Link in einer Mail öffnen (eine zusätzliche Benutzerinteraktion und eine ausgehende UNC-Verbindung sind erforderlich) Malware auf dem Rechner platziert werden kann. Möglich macht es der URI-Protokoll-Handler „search-ms“, der so manipuliert werden kann, dass über Word dann ein search-ms-Befehl gestartet und PowerShell-Befehle ausgeführt werden können.

http://www.stockvault.net/photo/174251/cyber-security-concept

Matthew Hickey betont aber, dass die Lücke nicht so schwerwiegend ist, wie die MSDT-Lücke, trotzdem eine Bedrohung ist. Hickey hat dies auf Twitter in mehreren kleinen Videos gezeigt. Diese Lücke kann ebenso wie die MSDT-Lücke mit der Eingabeaufforderung abgeschwächt werden.

  • Eingabeaufforderung als Administrator starten
  • Backup vom Registryschlüssel erstellen: reg export HKEY_CLASSES_ROOT\search-ms search-ms.reg search-ms.reg ist hier der Name und Pfad für die Speicherung. Ansonsten landet er unter C:\Windows\System32
  • Danach den Schlüssel löschen: reg delete HKEY_CLASSES_ROOT\search-ms /f
  • Um den Schlüssel wiederherzustellen, gib man: reg import search-ms.reg
Weitere Windows Sicherheitslücke im URI-Protokoll-Handler „search-ms“ [Workaround]
zurück zur Startseite

28 Kommentare zu “Weitere Windows Sicherheitslücke im URI-Protokoll-Handler „search-ms“ [Workaround]

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder