{"id":272183,"date":"2023-09-23T09:33:00","date_gmt":"2023-09-23T06:33:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=272183"},"modified":"2025-03-14T10:30:28","modified_gmt":"2025-03-14T07:30:28","slug":"microsoft-korrigerar-antligen-dogwalk-zero-day-sarbarhet-for-att-stoppa-attacker","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/sv\/microsoft-korrigerar-antligen-dogwalk-zero-day-sarbarhet-for-att-stoppa-attacker\/","title":{"rendered":"Microsoft korrigerar \u00e4ntligen &#8221;DogWalk&#8221; Zero-Day-s\u00e5rbarhet f\u00f6r att stoppa attacker"},"content":{"rendered":"<p>Microsoft bekr\u00e4ftar att den tidigare utnyttjade &quot;DogWalk&quot;-s\u00e5rbarheten f\u00f6r nolldagar har \u00e5tg\u00e4rdats.<\/p>\n<p>Efter ett antal exploateringar i det vilda har Microsoft bekr\u00e4ftat att den l\u00e5ngvariga &quot;DogWalk&quot;-s\u00e5rbarheten f\u00f6r noll dagar i Windows har f\u00e5tt en patch.<\/p>\n<h2>S\u00e5rbarheten i Windows &quot;DogWalk&quot; har \u00e4ntligen \u00e5tg\u00e4rdats<\/h2>\n<p>I sin patch fr\u00e5n augusti 2022 f\u00f6rs\u00e5g Microsoft sina anv\u00e4ndare med s\u00e4kerhetsuppdateringar f\u00f6r att ta itu med utnyttjandet av dess allvarliga &quot;DogWalk&quot;-s\u00e5rbarhet som finns i Windows-operativsystem. Ytterligare 140 brister \u00e5tg\u00e4rdades ocks\u00e5.<\/p>\n<p>DogWalk-felet, officiellt k\u00e4nd som CVE-2022-34713, \u00e4r associerat med Microsoft Windows Support Diagnostic Tool (MSDT). Zero <a href=\"https:\/\/www.makeuseof.com\/zero-day-exploits-explained-what-are-they-how-to-counter\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">-day exploits<\/a> som har intr\u00e4ffat anv\u00e4nder fj\u00e4rrk\u00f6rning av kod f\u00f6r att missbruka MSDT, vilket g\u00f6r att angriparen kan exekvera kod p\u00e5 ett givet s\u00e5rbart system.<\/p>\n<p>F\u00f6r att g\u00f6ra detta m\u00e5ste offret som anv\u00e4nder det s\u00e5rbara systemet f\u00f6rst skickas en skadlig diagnostiskt verktygsfil (.diagcab) utformad f\u00f6r att utnyttja systemet. Den riktade anv\u00e4ndaren m\u00e5ste klicka p\u00e5 den h\u00e4r filen via en skadlig webbplats (<a href=\"https:\/\/www.makeuseof.com\/beginners-guide-to-malicious-websites\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">en nyb\u00f6rjarguide till skadliga webbplatser<\/a>) eller e-post f\u00f6r att aktivera utnyttjandet. Eftersom anv\u00e4ndaren m\u00e5ste klicka p\u00e5 filen kommer den skadliga parten vanligtvis att beh\u00f6va \u00f6vertyga dem om att g\u00f6ra det, och inf\u00f6rliva ett element av social ingenj\u00f6rskonst i attacken.<\/p>\n<p>N\u00e4r filen har klickats p\u00e5 och \u00f6ppnats exekveras koden n\u00e4sta g\u00e5ng offret startar sin Windows-enhet.<\/p>\n<h2>DogWalk har utnyttjats flera g\u00e5nger i naturen<\/h2>\n<p>\u00c4ven om DogWalk f\u00f6rst uppt\u00e4cktes 2019, ans\u00e5gs det inte vara en s\u00e5rbarhet av Microsoft vid den tiden. I januari 2020 bekr\u00e4ftades DogWalk som en s\u00e5rbarhet, men Microsoft s\u00e5g det fortfarande inte som ett legitimt hot.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-218140-634022e745eec.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-218140-634022e745eec.jpg\" alt=\"Microsoft korrigerar \u00e4ntligen &quot;DogWalk&quot; Zero-Day-s\u00e5rbarhet f\u00f6r att stoppa attacker\" ><\/a><\/p>\n<p>Det var inte f\u00f6rr\u00e4n i augusti 2022 som f\u00f6retaget bekr\u00e4ftade att DogWalk hade utnyttjats i det vilda. Men det tog inte l\u00e5ng tid efter detta tillk\u00e4nnagivande f\u00f6r Microsoft att bekr\u00e4fta att DogWalk-s\u00e5rbarheten hade \u00f6vervunnits i augusti 2022-patchen.<\/p>\n<h2>DogWalk-fel f\u00f6regicks av en annan Zero-Day-s\u00e5rbarhet<\/h2>\n<p>Tillsammans med den allvarliga DogWalk-s\u00e5rbarheten var Microsoft ocks\u00e5 tvungen att erk\u00e4nna en ytterligare MSDT-s\u00e5rbarhet f\u00f6r nolldagar k\u00e4nd som Follina (eller CVE-2022-30190), som ocks\u00e5 utnyttjades i det vilda. Microsoft ans\u00e5g inte heller fr\u00e5n b\u00f6rjan att Follina var ett s\u00e4kerhetsproblem, utan tillk\u00e4nnagav sitt hot mot anv\u00e4ndarna <a href=\"https:\/\/msrc-blog.microsoft.com\/2022\/05\/30\/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">i en s\u00e4kerhetsr\u00e5dgivning<\/a> som publicerades av Microsoft Security Response Center i maj 2022.<\/p>\n<h2>Zero-Day Vulnerabilities forts\u00e4tter att vara inriktade p\u00e5 skadliga akt\u00f6rer<\/h2>\n<p>Med fler nolldagss\u00e5rbarheter som uppt\u00e4cks p\u00e5 olika operativsystem, forts\u00e4tter hotet om utnyttjande i det vilda att existera f\u00f6r anv\u00e4ndare \u00f6ver hela v\u00e4rlden. Det \u00e4r d\u00e4rf\u00f6r Microsoft har uppmanat anv\u00e4ndare att k\u00f6ra patchen f\u00f6r DogWalk-felet s\u00e5 att de kan undvika den h\u00e4r v\u00e5gen av nolldagars utnyttjande.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft bekr\u00e4ftar att den tidigare utnyttjade &#8221;DogWalk&#8221;-s\u00e5rbarheten f\u00f6r nolldagar har \u00e5tg\u00e4rdats.<\/p>\n","protected":false},"author":1,"featured_media":218141,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1007],"tags":[3063],"class_list":["post-272183","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sakerhet","tag-affiai-sv"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/272183","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/comments?post=272183"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/272183\/revisions"}],"predecessor-version":[{"id":306953,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/272183\/revisions\/306953"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/media\/218141"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/media?parent=272183"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/categories?post=272183"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/tags?post=272183"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}