Exchangeのセキュリティ更新プログラム(2019年2月)

high Nessus プラグイン ID 122129

概要

リモートホストにインストールされているMicrosoft Exchange Serverは、複数の脆弱性の影響を受けています。

説明

リモートホストにインストールされているMicrosoft Exchange Serverにはセキュリティ更新プログラムがありません。したがって、複数の脆弱性の影響を受けます: - Oracle Outsideのライブラリを含む複数の脆弱性。(CVE-2018-18223、CVE-2018-18224、CVE-2018-3147、CVE-2018-3217、CVE-2018-3218、CVE-2018-3219、CVE-2018-3220、CVE-2018-3221、CVE -2018-3222、CVE-2018-3223、CVE-2018-3224、CVE-2018-3225、CVE-2018-3226、CVE-2018-3227、CVE-2018-3228、CVE-2018-3229、CVE-2018 -3230、CVE-2018-3231、CVE-2018-3232、CVE-2018-3233、CVE-2018-3234、CVE-2018-3302) - 権限の昇格の脆弱性がExchange Webサービスおよびプッシュ通知にあります。認証されていないリモートの攻撃者が悪用し、中間者攻撃を介して認証リクエストをドメインコントローラに転送することで、任意のユーザー権限を取得する可能性があります。(CVE-2019-0686) - 権限の昇格の脆弱性がExchange Webサービスおよびプッシュ通知にあります。認証されていないリモートの攻撃者が悪用し、中間者攻撃を介して認証リクエストをドメインコントローラに転送することで、ドメイン管理者権限を取得する可能性があります。(CVE-2019-0724)

ソリューション

Microsoftはこの問題に対処するために、以下のセキュリティ更新プログラムをリリースしています: -KB4345836 -KB4471391 -KB4471392 -KB4487052

参考資料

https://support.microsoft.com/en-us/help/4345836

https://support.microsoft.com/en-us/help/4471391

https://support.microsoft.com/en-us/help/4471392

https://support.microsoft.com/en-us/help/4487052

プラグインの詳細

深刻度: High

ID: 122129

ファイル名: smb_nt_ms19_feb_exchange.nasl

バージョン: 1.9

タイプ: local

エージェント: windows

公開日: 2019/2/12

更新日: 2024/6/20

サポートされているセンサー: Frictionless Assessment Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2019-0724

CVSS v3

リスクファクター: High

基本値: 8.1

現状値: 7.3

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:microsoft:exchange_server:2016, cpe:/a:microsoft:exchange_server:2019

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/2/12

脆弱性公開日: 2019/2/12

参照情報

CVE: CVE-2018-18223, CVE-2018-18224, CVE-2018-3147, CVE-2018-3217, CVE-2018-3218, CVE-2018-3219, CVE-2018-3220, CVE-2018-3221, CVE-2018-3222, CVE-2018-3223, CVE-2018-3224, CVE-2018-3225, CVE-2018-3226, CVE-2018-3227, CVE-2018-3228, CVE-2018-3229, CVE-2018-3230, CVE-2018-3231, CVE-2018-3232, CVE-2018-3233, CVE-2018-3234, CVE-2018-3302, CVE-2019-0686, CVE-2019-0724

MSFT: MS19-4345836, MS19-4471391, MS19-4471392, MS19-4487052

MSKB: 4345836, 4471391, 4471392, 4487052