Microsoft .NET Framework のセキュリティ更新プログラム(2020年9月)

low Nessus プラグイン ID 140501

概要

リモートホストにインストールされているMicrosoft .NET Frameworkにセキュリティ更新プログラムがありません。

説明

リモートホストにインストールされているMicrosoft .NET Frameworkにセキュリティ更新プログラムがありません。このセキュリティ更新プログラムは、NTLM認証を使用して信頼できないサーバーからアプリケーションをダウンロードする、ClickOnceの悪用の可能性に対応します。

ソリューション

マイクロソフトは、Microsoft .NET Frameworkのセキュリティ更新プログラムをリリースしました。

参考資料

https://support.microsoft.com/en-us/help/4576487/

https://support.microsoft.com/en-us/help/4576488/

https://support.microsoft.com/en-us/help/4576489/

https://support.microsoft.com/en-us/help/4576490/

https://support.microsoft.com/en-us/help/4576478/

https://support.microsoft.com/en-us/help/4576479/

https://support.microsoft.com/en-us/help/4576480/

https://support.microsoft.com/en-us/help/4576481/

https://support.microsoft.com/en-us/help/4576482/

https://support.microsoft.com/en-us/help/4576483/

https://support.microsoft.com/en-us/help/4576484/

https://support.microsoft.com/en-us/help/4576485/

https://support.microsoft.com/en-us/help/4576486/

プラグインの詳細

深刻度: Low

ID: 140501

ファイル名: smb_nt_ms20_sep_dotnet.nasl

バージョン: 1.1

タイプ: local

エージェント: windows

公開日: 2020/9/11

更新日: 2020/9/11

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: Score based on analysis of the vendor advisory.

CVSS v2

リスクファクター: Low

基本値: 1.9

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:N/I:P/A:N

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Low

基本値: 3.3

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

脆弱性情報

CPE: cpe:/a:microsoft:.net_framework

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

パッチ公開日: 2020/9/8

脆弱性公開日: 2020/9/8

参照情報

MSFT: MS20-4576478, MS20-4576479, MS20-4576480, MS20-4576481, MS20-4576482, MS20-4576483, MS20-4576484, MS20-4576485, MS20-4576486, MS20-4576487, MS20-4576488, MS20-4576489, MS20-4576490

MSKB: 4576478, 4576479, 4576480, 4576481, 4576482, 4576483, 4576484, 4576485, 4576486, 4576487, 4576488, 4576489, 4576490