Skip to content

GitLab

  • Projects
  • Groups
  • Snippets
  • Help
    • Loading...
  • Help
    • Help
    • Support
    • Community forum
    • Submit feedback
    • Contribute to GitLab
  • Sign in / Register
resinfo-swmb resinfo-swmb
  • Project overview
    • Project overview
    • Details
    • Activity
    • Releases
  • Repository
    • Repository
    • Files
    • Commits
    • Branches
    • Tags
    • Contributors
    • Graph
    • Compare
  • Issues 34
    • Issues 34
    • List
    • Boards
    • Labels
    • Service Desk
    • Milestones
  • Operations
    • Operations
    • Metrics
    • Incidents
  • Packages & Registries
    • Packages & Registries
    • Container Registry
  • Analytics
    • Analytics
    • Repository
    • Value Stream
  • Members
    • Members
  • Activity
  • Graph
  • Create a new issue
  • Commits
  • Issue Boards
Collapse sidebar
  • resinfo-gt
  • swmb
  • resinfo-swmbresinfo-swmb
  • Issues
  • #49

Closed
Open
Created Jun 01, 2022 by MOREAU Gabriel [LEGI]@gabriel.moreauOwner

MSDT : Microsoft Support Diagnostic Tool Vulnerability - CVE-2022-30190

Il est recommandé de désactiver le protocole MSDT (Microsoft Support Diagnostic Tool Vulnerability). La technique pour désactiver MSDT est documentée sur le Microsoft Security Responce Center :

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

Cette technique ne bloque pas le flux sortant permettant de récupérer les commandes malveillantes mais elle empêche leurs exécutions. Une fois MSDT désactivé, les usagers qui auront la mauvaise idée d’ouvrir les documents piégés seront invités à identifier une application pour ouvrir les lien ms-msdt. Il faut donc les alerter sur cette vulnérabilité et leur indiquer auprès de vous signaler tout évènement en lien avec celle-ci.

Assignee
Assign to
None
Milestone
None
Assign milestone
Time tracking