Word 等应用调用 MSDT URL 协议时可能触发代码执行。风险取决于系统补丁、文件处理与用户交互条件,代码以调用应用的权限运行。
漏洞概览
- CVE 编号
- CVE-2022-30190
- 影响产品
- Microsoft Windows Support Diagnostic Tool
- 漏洞类型
- 远程代码执行
- CWE 分类
- 所查记录未提供统一 CWE 分类
- CVE 公开日期
- 2022-06-01
- CVE 记录更新日期
- 2026-08-06
- 资料核验日期
- 2026-09-18
- 区域标签
- 全球(微软)
安全风险等级评估
影响范围与修复版本
| 产品或分支 | 受影响范围 | 历史修复边界或说明 |
|---|---|---|
| Windows 10 版本 1809 32 位系统 / x64 系统 | 10.0.17763.0 ≤ 版本 < 10.0.17763.3046 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows 10 版本 1809 ARM64 系统 | 10.0.0 ≤ 版本 < 10.0.17763.3046 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 2019 x64 系统 | 10.0.17763.0 ≤ 版本 < 10.0.17763.3046 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 2019 (Server Core 安装) x64 系统 | 10.0.17763.0 ≤ 版本 < 10.0.17763.3046 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows 10 版本 21H1 x64 系统 / ARM64 系统 / 32 位系统 | 10.0.0 ≤ 版本 < 10.0.19043.1766 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 2022 x64 系统 | 10.0.20348.0 ≤ 版本 < 10.0.20348.770 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows 10 版本 20H2 32 位系统 / ARM64 系统 | 10.0.0 ≤ 版本 < 10.0.19042.1766 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 版本 20H2 x64 系统 | 10.0.0 ≤ 版本 < 10.0.19042.1766 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows 11 版本 21H2 x64 系统 / ARM64 系统 | 10.0.0 ≤ 版本 < 10.0.22000.739 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows 10 版本 21H2 32 位系统 / ARM64 系统 / x64 系统 | 10.0.19043.0 ≤ 版本 < 10.0.19044.1766 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows 10 版本 1507 32 位系统 / x64 系统 | 10.0.10240.0 ≤ 版本 < 10.0.10240.19325 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows 10 版本 1607 32 位系统 / x64 系统 | 10.0.14393.0 ≤ 版本 < 10.0.14393.5192 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 2016 x64 系统 | 10.0.14393.0 ≤ 版本 < 10.0.14393.5192 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 2016 (Server Core 安装) x64 系统 | 10.0.14393.0 ≤ 版本 < 10.0.14393.5192 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows 7 32 位系统 | 6.1.0 ≤ 版本 < 6.1.7601.25984 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows 7 Service Pack 1 x64 系统 | 6.1.0 ≤ 版本 < 6.1.7601.25984 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows 8.1 32 位系统 / x64 系统 / ARM64 系统 | 6.3.0 ≤ 版本 < 6.3.9600.20402 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 2008 R2 Service Pack 1 x64 系统 | 6.1.7601.0 ≤ 版本 < 6.1.7601.25984 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 2008 R2 Service Pack 1 (Server Core 安装) x64 系统 | 6.1.7601.0 ≤ 版本 < 6.1.7601.25984 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 2012 x64 系统 | 6.2.9200.0 ≤ 版本 < 6.2.9200.23736 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 2012 (Server Core 安装) x64 系统 | 6.2.9200.0 ≤ 版本 < 6.2.9200.23736 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 2012 R2 x64 系统 | 6.3.9600.0 ≤ 版本 < 6.3.9600.20402 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
| Windows Server 2012 R2 (Server Core 安装) x64 系统 | 6.3.9600.0 ≤ 版本 < 6.3.9600.20402 | CNA 受影响上界见本行;适用补丁以厂商矩阵为准 |
漏洞详情
漏洞机制
当 Word 等应用通过 URL 协议调用 Microsoft Support Diagnostic Tool(MSDT)时,受影响处理路径可能执行攻击者代码。该问题不依赖 VBA 宏:禁用宏不能单独阻止 MSDT 协议调用形成的攻击链。
触发条件与权限边界
Microsoft 的 CVSS 3.1 向量包含 UI:R,表明需要用户交互。文档打开或预览场景取决于文件类型、应用和系统配置,不能概括为任意文件被收到就自动执行。成功后的权限与调用应用一致,并非自动获得 SYSTEM。
场景与影响
排查应把文档来源、Office 或其他调用应用、MSDT 进程及后续行为串联起来。单独出现诊断工具进程并不能证明攻击;应结合不可信文档、异常命令行、子进程和网络连接判断。
检测与排查
资产、配置与日志核查
读取当前 Windows 构建号与补丁记录,并核对前述 Microsoft CNA 的受影响构建范围;关联 Office/诊断工具异常子进程及日志。完成更新和必要重启后再次回读构建号,不以一次文档未触发作为修复证明。
防范措施与修复验证
修复与缓解
按 Windows 产品、版本与架构安装适用的微软安全更新。禁用 MSDT URL 协议是微软曾提供的临时缓解,实施前应评估诊断功能影响;临时缓解与正式补丁需要分别记录,不能互相替代。
修复后的验证
完成变更后,回读 Microsoft Windows Support Diagnostic Tool 的实际运行版本、补丁与配置,确认已落在厂商修复范围;需要重启的服务或系统必须验证重启结果。再检查相关业务功能、访问控制与日志,记录修复前后证据。临时缓解应单独标注,并跟踪正式修复;没有触发异常不等于漏洞不存在。
参考来源
英文技术描述已整理为中文,保留产品名、协议名和版本号。CVE 记录与 KEV 核验日期:2026-09-18;KEV 目录版本:2026.09.16。厂商公告可能继续更新,处置时应核对最新产品矩阵。



暂无评论内容