Microsoft SharePoint Server 2013 のセキュリティ更新プログラム (2023 年 4 月)

high Nessus プラグイン ID 174115

概要

リモートホストにインストールされている Microsoft SharePoint Server 2013 に、セキュリティ更新プログラムがありません。
このため、Sharepoint サーバースプーフィングの脆弱性による影響を受けます。

説明

リモートホストにインストールされている Microsoft SharePoint Foundation 2013 に、セキュリティ更新プログラムがありません。
このため、Sharepoint サーバースプーフィングの脆弱性による影響を受けます。

ソリューション

Microsoft はこの問題に対応するために KB5002381 および KB5002383 をリリースしています。

参考資料

https://support.microsoft.com/en-us/help/5002381

https://support.microsoft.com/en-us/help/5002383

プラグインの詳細

深刻度: High

ID: 174115

ファイル名: smb_nt_ms23_apr_office_sharepoint_2013_server.nasl

バージョン: 1.9

タイプ: local

エージェント: windows

公開日: 2023/4/11

更新日: 2023/8/21

サポートされているセンサー: Frictionless Assessment Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: High

基本値: 8.5

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:N

CVSS スコアのソース: CVE-2023-28288

CVSS v3

リスクファクター: High

基本値: 8.1

現状値: 7.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:microsoft:sharepoint_server

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/4/11

脆弱性公開日: 2023/4/11

参照情報

CVE: CVE-2023-28288

IAVA: 2023-A-0186-S

MSFT: MS23-5002383

MSKB: 5002381, 5002383