Language:
深刻度: High
ID: 157432
ファイル名: smb_nt_ms22_feb_5010351.nasl
バージョン: 1.15
タイプ: local
エージェント: windows
公開日: 2022/2/8
更新日: 2024/6/17
サポートされているセンサー: Nessus
リスクファクター: Critical
スコア: 9.7
リスクファクター: High
基本値: 9.3
現状値: 8.1
ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS スコアのソース: CVE-2022-21992
リスクファクター: High
基本値: 7.9
現状値: 7.6
ベクトル: CVSS:3.0/AV:A/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C
CVSS スコアのソース: CVE-2022-21995
CPE: cpe:/o:microsoft:windows_10_1809, cpe:/o:microsoft:windows_server_2019
必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible
エクスプロイトが利用可能: true
エクスプロイトの容易さ: Exploits are available
パッチ公開日: 2022/2/8
脆弱性公開日: 2022/2/8
CISA の既知の悪用された脆弱性の期限日: 2022/4/15, 2022/5/10, 2022/9/8
Core Impact
Metasploit (CVE-2022-21999 SpoolFool Privesc)
CVE: CVE-2022-21971, CVE-2022-21974, CVE-2022-21981, CVE-2022-21985, CVE-2022-21989, CVE-2022-21992, CVE-2022-21993, CVE-2022-21994, CVE-2022-21995, CVE-2022-21997, CVE-2022-21998, CVE-2022-21999, CVE-2022-22000, CVE-2022-22001, CVE-2022-22002, CVE-2022-22710, CVE-2022-22712, CVE-2022-22715, CVE-2022-22717, CVE-2022-22718
IAVA: 2022-A-0068-S, 2022-A-0074-S
MSFT: MS22-5010351