TLP:WHITE 
Vulnerabilidad de ejecución remota de código en Microsoft Windows Support Diagnostic Tool (MSDT)

Descripción
Existe una vulnerabilidad de ejecución remota de código cuando se llama a MSDT mediante el protocolo URL desde una aplicación como Word. Un atacante que aproveche con éxito esta vulnerabilidad puede ejecutar código arbitrario con los privilegios de la aplicación que realiza la llamada. Luego, el atacante puede instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas en el contexto permitido por los derechos del usuario.
Productos afectados
Riesgo
Alto
Soluciones
No existe una solución definitiva para corregir este fallo de seguridad. Por lo que se recomienda lo siguiente: Deshabilitar el protocolo URL en el MSDT Actualizar las reglas y firmas del antivirus de Microsoft Defender que detecta este tipo de ataques Consulte la entrada de blog de MSRC para obtener información sobre los pasos exactos a seguir para proteger su sistema de esta vulnerabilidad:
Referencias
Publicación oficial
Contacto
Para más información, cualquier otra incidencia o problema de seguridad, puede ponerse en contacto a través de nuestra dirección de correo csirt@seresco.es