Kategorie: Windows

  • CVE-2022-30190 – „Follina“: Zero-Day-Sicherheitslücke in MS Office / MSDT

    CVE-2022-30190 – „Follina“: Zero-Day-Sicherheitslücke in MS Office / MSDT

    Die als kritisch einzustufende Sicherheitslücke erlaubt das Einschleusen von Schadcode und dessen Ausführung. Angreifer können beliebige Aktionen im Kontext des Nutzers ausführen (sogenannte Remote code execution – kurz RCE). Konkret steht die Lücke im Zusammenhang mit dem „Microsoft Windows Support Diagnostic Tool“ kurz MSDT und wird unter CVE-2022-30190 gelistet. Die Sicherheitslücke betrifft vor allem Office-Produkte,…