بهرهجویی گسترده از آسیبپذیری Follina
آسیبپذیری CVE-2022-30190، معروف به Follina توسط گروههای مختلف از نفوذگران در حال بهرهجویی است. این آسیبپذیری روز-صفر، ضعفی از نوع «اجرای از راه دور کد» (RCE) است که Microsoft Diagnostic Tool یا به اختصار MSDT در تمامی نسخ Windows از آن متأثر میشود. همانطور که پیشتر نیز در اینجا اشاره کردیم فراخوانی MSDT از طریق