KB4100480: Windows カーネルの特権昇格の脆弱性

high Nessus プラグイン ID 108757

概要

リモートWindowsホストは、特権の昇格の脆弱性による影響を受けます。

説明

リモートの Windows ホストに、セキュリティ更新プラグラム4100480がありません。したがって、Windowsカーネルがメモリ内のオブジェクトを適切に処理できない場合に存在する、特権昇格の脆弱性の影響を受けます。この脆弱性の悪用に成功した攻撃者は、カーネルモードで任意のコードを実行することがあります。攻撃者が、完全なユーザー権限で、プログラムのインストール、データの表示・変更・削除、または新規アカウントの作成を実行する可能性があります。

この脆弱性を利用するには、まず攻撃者がシステムにログオンする必要があります。攻撃者は、影響を受けるシステムを制御するために特別な細工をしたアプリケーションを実行する可能性があります。

ソリューション

KB4100480を適用してください。

参考資料

http://www.nessus.org/u?0a34a061

https://blog.frizk.net/2018/03/total-meltdown.html

https://github.com/ufrisk/pcileech

プラグインの詳細

深刻度: High

ID: 108757

ファイル名: smb_nt_ms18_mar_4100480.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

公開日: 2018/3/30

更新日: 2020/8/17

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2018-1038

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2018/3/30

脆弱性公開日: 2018/3/30

参照情報

CVE: CVE-2018-1038

MSFT: MS18-4100480

MSKB: 4100480