Internet Explorerのセキュリティ更新プログラム(2020年8月)

high Nessus プラグイン ID 139498

概要

リモートホストにインストールされているInternet Explorerは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされているInternet Explorerに、セキュリティ更新プログラムがありません。したがって、以下の複数の脆弱性による影響を受けます:

- MSHTMLエンジンが入力を不適切に検証する方法に、リモートでコードが実行される脆弱性があります。攻撃者が、現在のユーザーのコンテキストで任意のコードを実行する可能性があります。(CVE-2020-1567)

- スクリプトエンジンがInternet Explorerのメモリでオブジェクトを処理する方法に、リモートでコードが実行される脆弱性があります。この脆弱性により、攻撃者が現在のユーザーのコンテキストで任意のコードを実行し、メモリを破損させる可能性があります。この脆弱性の悪用に成功した攻撃者が、現在のユーザーと同じユーザー権限を取得する可能性があります。
(CVE-2020-1380、CVE-2020-1570)

ソリューション

Microsoftはこの問題を解決するために、以下のセキュリティ更新プログラムをリリースしています。
-KB4571729
-KB4571687
-KB4571703
-KB4571730

参考資料

https://support.microsoft.com/en-us/help/4571729/windows-7-update

http://www.nessus.org/u?fc565208

https://support.microsoft.com/en-us/help/4571703/windows-8-1-update

http://www.nessus.org/u?87c93762

プラグインの詳細

深刻度: High

ID: 139498

ファイル名: smb_nt_ms20_aug_internet_explorer.nasl

バージョン: 1.13

タイプ: local

エージェント: windows

公開日: 2020/8/11

更新日: 2024/2/26

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 7.6

現状値: 6.6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2020-1570

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2020-1380

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/8/11

脆弱性公開日: 2020/8/11

CISA の既知の悪用された脆弱性の期限日: 2022/5/3

参照情報

CVE: CVE-2020-1380, CVE-2020-1567, CVE-2020-1570

IAVA: 2020-A-0375-S, 2021-A-0429-S, 2021-A-0431-S

MSFT: MS20-4571687, MS20-4571703, MS20-4571729, MS20-4571730

MSKB: 4571687, 4571703, 4571729, 4571730