Microsoft .NET Frameworkのセキュリティ更新プログラム(2019年1月)

high Nessus プラグイン ID 121021

概要

リモートホストにインストールされているMicrosoft .NET Frameworkにセキュリティ更新プログラムがありません。

説明

リモートホストにインストールされているMicrosoft .NET Frameworkにセキュリティ更新プログラムがありません。したがって、次の脆弱性の影響を受けます。- .NET Frameworkと.NET Coreに、オリジン間リソース共有(CORS)構成の回避を可能にする情報漏えいの脆弱性があります。この脆弱性の悪用に成功した攻撃者が、通常は制限されているコンテンツをWebアプリケーションから取得する可能性があります。セキュリティ更新プログラムは、CORS構成を強制してバイパスを回避することにより、この脆弱性に対応します。(CVE-2019-0545)

ソリューション

マイクロソフトは、Microsoft .NET Frameworkのセキュリティ更新プログラムをリリースしました。

参考資料

http://www.nessus.org/u?108c06e5

http://www.nessus.org/u?ed198bfb

http://www.nessus.org/u?f7193a7a

http://www.nessus.org/u?dd77a736

http://www.nessus.org/u?7ce18754

http://www.nessus.org/u?3d86e600

http://www.nessus.org/u?3b934049

http://www.nessus.org/u?3b2464f5

http://www.nessus.org/u?55d97d9f

http://www.nessus.org/u?2d3f019a

http://www.nessus.org/u?0d50458c

http://www.nessus.org/u?99cd605a

http://www.nessus.org/u?24688942

http://www.nessus.org/u?c30a330a

http://www.nessus.org/u?9348fa78

http://www.nessus.org/u?4d06d714

http://www.nessus.org/u?a8bd0dec

http://www.nessus.org/u?8aa7a1c6

http://www.nessus.org/u?035a9903

http://www.nessus.org/u?fb3b1b47

http://www.nessus.org/u?355994f6

http://www.nessus.org/u?ba6bb054

http://www.nessus.org/u?5bc42785

http://www.nessus.org/u?70f483ef

http://www.nessus.org/u?6c2a08ec

http://www.nessus.org/u?82c64296

プラグインの詳細

深刻度: High

ID: 121021

ファイル名: smb_nt_ms19_jan_dotnet.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

公開日: 2019/1/8

更新日: 2019/10/31

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2019-0545

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:microsoft:.net_framework

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/1/8

脆弱性公開日: 2019/1/8

参照情報

CVE: CVE-2019-0545

MSFT: MS19-4480051, MS19-4480054, MS19-4480055, MS19-4480056, MS19-4480057, MS19-4480058, MS19-4480059, MS19-4480061, MS19-4480062, MS19-4480063, MS19-4480064, MS19-4480070, MS19-4480071, MS19-4480072, MS19-4480074, MS19-4480075, MS19-4480076, MS19-4480083, MS19-4480084, MS19-4480085, MS19-4480086, MS19-4480961, MS19-4480962, MS19-4480966, MS19-4480973, MS19-4480978

MSKB: 4480051, 4480054, 4480055, 4480056, 4480057, 4480058, 4480059, 4480061, 4480062, 4480063, 4480064, 4480070, 4480071, 4480072, 4480074, 4480075, 4480076, 4480083, 4480084, 4480085, 4480086, 4480961, 4480962, 4480966, 4480973, 4480978