前沿拓展:
备份注册表
备份注册表方法:在“运行”对话框中输入框中输入【r概压血egedit】,按回车或点击“确定”,进入到注册表编辑器,在左侧栏中,选择计算机,直接在菜单栏中,点击文件“导出”,第二选择保存位置即可备份。
具体步骤:
1、按下键盘Win+R快捷键,技蒸降灯培责弹出“运行”对话框,在输入框中输入【regedit】,按回车或点击“确定”,进入到注册表编辑器。
2、在左侧栏果要备份部分注册表可以根据以下步骤**作:
1、如果只需要备份其中一些注册,只需要左侧列表中展开,找到需要的备份的注册表项,右键点击,选择“导出”。
2、同样选择种杀它面际自己保存的位置,输入注册的名称,点击保存即可,(全部与分支都会在导出时候有标明)。
IT之家 6 月 4 日消息,有研究人员在微软 Office 中发现一个 0 day 安全漏洞 ——Follina,漏洞 CVE 编号为 CVE-2022-30190。
微软已确认该漏洞存在于 Windows 上的微软微软支持诊断工具(Microsoft Support Diagnostic Tool)中,当 MSDT 使用 Word 等应用从 URL 协议调用时便会触发漏洞。
值得注意的是,这种混淆的代码可以在不打开文档的情况下运行,比如通过 IE 的预览窗口。
攻击者利用该漏洞可以以调用应用的权限运行任意代码,第二安装应用程序、查看、修改和删除数据,甚至创建新的账户等。
IT之家了解到,这一漏洞似乎不局限于 Windows 的版本,只要系统安装了 Microsoft 支持诊断工具就有可能会暴露出来。
微软表示,用户只需禁用 MSDT URL 协议即可避免此漏洞被利用,而且你仍然可以使用 Get Help 应用程序和系统设置中的其他或其他故障排除程序访问故障排除程序。此外,微软还提示用户将杀软 Microsoft Defender 更新至最新版本(1.367.719.0),以检测任何可能的漏洞利用。
禁用 MSDT URL 协议的方法:
以管理员身份打开命令提示符 CMD。
备份注册表项,执行命令 reg export HKEY_CLASSES_ROOTms-msdt filename
执行命令 reg delete HKEY_CLASSES_ROOTms-msdt /f
撤销:
以管理员身份运行命令提示符。
要恢复注册表项,请执行命令“reg import filename”
安全研究人员 nao_sec 上个月意外发现一个位于 Belarus 的 IP 地址向 Virus Total 提交的恶意 Word 文档,该文件滥用了微软的 MSDT(ms-msdt)技术。他使用外部链接来加载 HTML,第二使用 ms-msdt 方案来执行 PowerShell 代码。
Kevin Beaumont 发现,这是一个微软 Word 使用 MSDT 执行的命令行字符串,即使在宏脚本被禁用的情况下也可以执行。目前已知受该漏洞影响的版本有 Office 2013、2016、Office Pro Plus 和 Office 2021 等。
实际上,研究人员早在 4 月就将该漏洞报告给了微软,但微软称这并非是一个安全相关的问题,并且关闭了该漏洞报告,声称没有远程代码执行的安全影响,但直到 5 月 30 日微软才对该漏洞分配了 CVE 编号,虽然至今都没有发布关于该漏洞的修复补丁。
拓展知识:
备份注册表
注册表是Windows的命根子,如果注册表损坏了,轻则导致程序运行出错,严重的则会使整个系统崩溃,因此我们要经常做好注册表的检查和维护工作,以保证注册表的安全。在Windows中系统提供了较为实用的注册表检查程序,但许多用户对此程序不太了解,下面就向大家介绍它的具体用法。
在Windows中注册表检查程序有两个,一个是在Windows视窗界面中使用的scanregw.e
xe程序,另一个是在DOS方式下使用的scanreg.exe程序。它们的功能和作用都不相同。
scanregw.exe程序能够实现如下功能:
1、扫描检查注册表损坏情况。
2、创建注册表文件备份。
scanreg.exe程序实现的功能比scanregw.exe程序要多,除了上述功能外,它还可以:
1、修复注册表的错误,从备份注册表文件中恢复注册表。
2、用户可以根据实际情况使用相应的注册表检查程序。
正常情况下当用户安装Windows系统后,系统自动在启动项目中增加“scanregw.exe/autorun”运行项,即在每一天首次运行Windows时,使用scanregw.exe程序自动扫描检查注册表,同时生成注册表备份文件。在默认情况下scanregw.exe程序保存最近的5个注册表备份文件,这5个注册表文件保存在Windows安装目录下的“sy**akup”子目录中。
如果你希望能在计算机中多保留几个注册表备份文件,或者想修改注册表文件的备份目录,这时你可以通过修改“scanreg.ini”文件来实现,它是注册表检查程序的配置文件,在此文件中保存了注册表检查程序需要用到的所有配置信息。
在Windows中单击“开始”-“运行”,第二在“打开”输入框中键入“scanreg.ini”,Windows就会启动文本编辑程序打开该文件(你也可以直接到Windows安装目录中直接打开该文件)。在此文件中各项设置的具体内容及含义如下(“Windows98”号后面为默认值,[]中为可选值):
1、backup=1[0]
在每一天首次运行Windows时运行scanregw.exe注册表检查程序。1为允许,0为禁止。
2、Optimize=1[0]
每次运行scanregw.exe注册表检查程序时,自动优化注册表文件,并删除一些过期或无用的数据。1为允许,0为禁止。
3、ScanregVersion=0.0001
程序版本说明。
4、MaxBackupCopies=5[1-99]
scanregw.exe注册表检查程序创建的注册表备份文件最大保存数量。你可以根据自己的实际使用情况从1-99个备份数量中进行选择。当然备份数量越多,所需要的存储空间就越多。
5、BackupDirectoryWindows98
注册表备份文件的保存目录。当“Windows98”号后为空时,即使用系统默认的备份目录“sy**ckup”,如果你希望更改注册表备份文件的保存目录,只要在“BackupDirectory=”后键入备份目录的完整路径即可,但不能使用如“c: mpac”之类的临时目录。
6、Files=
用户需要添加到注册表备份文件中的自定义文件。scanregw.exe注册表检查程序创建注册表备份文件时,将“system.dat”、“system.ini”、“user.dat”和“win.ini”四个文件保存在一个“cab”压缩文件中,如果用户需要将其他重要的系统配置文件添加到此压缩文件中,就可以在“Files=”后进行添加,添加的文件必须使用完整的路径和文件名,如果有多个文件,各文件之间用逗号隔开。如:C:msdos.sys,C:utoexec.bat。
当用户的注册表出现问题后,这时就要使用DOS方式下的注册表检查程序scanreg.exe来对注册表进行相关修复**作。
当用户在DOS方式运行scanreg.exe程序后,就进入一个DOS方式下的图形界面,用户按照提示就可进行注册表的修复和恢复备份注册表文件的**作。
除此之外,scanreg.exe还可以带参数运行。在scanreg.exe中有如下几个比较实用的参数:
1、backup:直接生成注册表备份文件。
2、restore:从备份的注册表文件中选择一个进行恢复。
3、fix:自动修复注册表中的错误。
备份注册表
去下载个超级兔子…
那裏有个注册表备份的功能…
备份注册表
将注册表导出即可
原创文章,作者:九贤生活小编,如若转载,请注明出处:http://www.wangguangwei.com/4477.html