KB5023698: Windows 11 バージョン 21H2 セキュリティ更新 (2023 年 3 月)

critical Nessus プラグイン ID 172520

概要

リモートの Windows ホストは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにセキュリティ更新プログラム 5023698 がありません。したがって、複数の脆弱性の影響を受けます

- TPM2.0 のモジュールライブラリに領域外書き込みの脆弱性が存在し、CryptParameterDecryption ルーチンで TPM2.0 コマンドの末尾を超えて 2 バイトのデータが書き込まれる可能性があります。この脆弱性の悪用に成功した攻撃者が、サービス拒否 (TPM チップ/プロセスをクラッシュさせる、または使用不可にする) や TPM コンテキストでの任意のコードの実行を引き起こす可能性があります。(CVE-2023-1017)

- TPM2.0 のモジュールライブラリに領域外読み取りの脆弱性が存在し、CryptParameterDecryption ルーチンで TPM2.0 コマンドの末尾を超えて 2 バイトの読み取りが行われる可能性があります。この脆弱性の悪用に成功した攻撃者が、TPM に保存されている機密データの読み取りやアクセスを行う可能性があります。(CVE-2023-1018)

- Remote Procedure Call Runtime リモートコード実行の脆弱性 (CVE-2023-21708、CVE-2023-23405、CVE-2023-24869、CVE-2023-24908)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

セキュリティ更新プログラム 5023698 を適用してください。

参考資料

https://support.microsoft.com/help/5023698

プラグインの詳細

深刻度: Critical

ID: 172520

ファイル名: smb_nt_ms23_mar_5023698.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

公開日: 2023/3/14

更新日: 2023/8/30

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.1

CVSS v2

リスクファクター: Critical

Base Score: 10

Temporal Score: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2023-23415

CVSS v3

リスクファクター: Critical

Base Score: 9.8

Temporal Score: 9.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/3/14

脆弱性公開日: 2023/2/28

CISA の既知の悪用された脆弱性の期限日: 2023/4/4

参照情報

CVE: CVE-2023-1017, CVE-2023-1018, CVE-2023-21708, CVE-2023-23385, CVE-2023-23388, CVE-2023-23392, CVE-2023-23393, CVE-2023-23394, CVE-2023-23401, CVE-2023-23402, CVE-2023-23403, CVE-2023-23404, CVE-2023-23405, CVE-2023-23406, CVE-2023-23407, CVE-2023-23409, CVE-2023-23410, CVE-2023-23411, CVE-2023-23413, CVE-2023-23414, CVE-2023-23415, CVE-2023-23416, CVE-2023-23417, CVE-2023-23420, CVE-2023-23421, CVE-2023-23422, CVE-2023-23423, CVE-2023-24856, CVE-2023-24857, CVE-2023-24858, CVE-2023-24859, CVE-2023-24861, CVE-2023-24862, CVE-2023-24863, CVE-2023-24864, CVE-2023-24865, CVE-2023-24866, CVE-2023-24867, CVE-2023-24868, CVE-2023-24869, CVE-2023-24870, CVE-2023-24871, CVE-2023-24872, CVE-2023-24876, CVE-2023-24880, CVE-2023-24906, CVE-2023-24907, CVE-2023-24908, CVE-2023-24909, CVE-2023-24910, CVE-2023-24911, CVE-2023-24913

IAVA: 2023-A-0135-S, 2023-A-0139-S

MSFT: MS23-5023698

MSKB: 5023698