Microsoft .NET Framework のセキュリティ更新プログラム (2022 年 11 月)

medium Nessus プラグイン ID 167254

概要

リモートホストにインストールされている Microsoft .NET Framework にセキュリティ更新プログラムがありません。

説明

リモートホストにインストールされている Microsoft .NET Framework にセキュリティ更新プログラムがありません。したがって、System.Data.SqlClient および Microsoft.Data.SqlClient パッケージの情報漏洩の脆弱性の影響を受けます。高負荷でタイムアウトが発生すると、クエリを非同期に実行した結果、正しくないデータが返される可能性があります。

ソリューション

マイクロソフトは、Microsoft .NET Frameworkのセキュリティ更新プログラムをリリースしました。

参考資料

http://www.nessus.org/u?7499964d

http://www.nessus.org/u?893ba2be

https://support.microsoft.com/en-us/help/5020606

https://support.microsoft.com/en-us/help/5020608

https://support.microsoft.com/en-us/help/5020609

https://support.microsoft.com/en-us/help/5020610

https://support.microsoft.com/en-us/help/5020611

https://support.microsoft.com/en-us/help/5020612

https://support.microsoft.com/en-us/help/5020613

https://support.microsoft.com/en-us/help/5020614

https://support.microsoft.com/en-us/help/5020615

https://support.microsoft.com/en-us/help/5020617

https://support.microsoft.com/en-us/help/5020618

https://support.microsoft.com/en-us/help/5020619

https://support.microsoft.com/en-us/help/5020620

https://support.microsoft.com/en-us/help/5020621

https://support.microsoft.com/en-us/help/5020622

https://support.microsoft.com/en-us/help/5020623

https://support.microsoft.com/en-us/help/5020624

https://support.microsoft.com/en-us/help/5020627

https://support.microsoft.com/en-us/help/5020628

https://support.microsoft.com/en-us/help/5020629

https://support.microsoft.com/en-us/help/5020630

https://support.microsoft.com/en-us/help/5020632

プラグインの詳細

深刻度: Medium

ID: 167254

ファイル名: smb_nt_ms22_nov_dotnet.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

公開日: 2022/11/10

更新日: 2023/10/5

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.6

ベクトル: CVSS2#AV:A/AC:H/Au:S/C:C/I:N/A:N

CVSS スコアのソース: CVE-2022-41064

CVSS v3

リスクファクター: Medium

基本値: 5.8

現状値: 5.4

ベクトル: CVSS:3.0/AV:A/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:microsoft:.net_framework

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/11/8

脆弱性公開日: 2022/11/8

参照情報

CVE: CVE-2022-41064

IAVA: 2022-A-0477-S

MSFT: MS22-5020606, MS22-5020608, MS22-5020609, MS22-5020610, MS22-5020611, MS22-5020612, MS22-5020613, MS22-5020614, MS22-5020615, MS22-5020617, MS22-5020618, MS22-5020619, MS22-5020620, MS22-5020621, MS22-5020622, MS22-5020623, MS22-5020624, MS22-5020627, MS22-5020628, MS22-5020629, MS22-5020630, MS22-5020632

MSKB: 5020606, 5020608, 5020609, 5020610, 5020611, 5020612, 5020613, 5020614, 5020615, 5020617, 5020618, 5020619, 5020620, 5020621, 5020622, 5020623, 5020624, 5020627, 5020628, 5020629, 5020630, 5020632