MS04-032:Microsoft Windows のセキュリティ更新(840987)

high Nessus プラグイン ID 15457

概要

任意のコードをリモートホストで実行できます。

説明

リモートホストに、Microsoft Windows のセキュリティ更新が欠落しています(840987)。欠落しているセキュリティ更新は、以下の領域の問題を修正します。

- Window 管理
- 仮想 DOS マシン
- グラフィックスレンダリングエンジン
- Windows カーネル

ローカル攻撃者は、これらの脆弱性のいずれかを悪用して、ローカルのサービス拒否を引き起こすことや、リモートホストで現在より高い権限を得ることがあります。

ソリューション

Microsoft は、Windows NT、2000、XP、2003 用パッチのセットをリリースしました。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2004/ms04-032

プラグインの詳細

深刻度: High

ID: 15457

ファイル名: smb_nt_ms04-032.nasl

バージョン: 1.43

タイプ: local

エージェント: windows

公開日: 2004/10/12

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2004/10/12

脆弱性公開日: 2004/10/12

参照情報

CVE: CVE-2004-0207, CVE-2004-0208, CVE-2004-0209, CVE-2004-0211

BID: 11365, 11369, 11375, 11378

CERT: 806278

MSFT: MS04-032

MSKB: 840987