Microsoft .NET Framework のセキュリティ更新プログラム (2025 年 1 月)

high Nessus プラグイン ID 214274

概要

リモートホストにインストールされている Microsoft .NET Framework にセキュリティ更新プログラムがありません。

説明

リモートホストにインストールされている Microsoft .NET Framework にセキュリティ更新プログラムがありません。したがって、以下の複数のサービス拒否の脆弱性による影響を受けます。

- リモートコード実行の脆弱性。攻撃者がこの問題を悪用し、影響を受けるコンポーネントに認証されていないコードを実行させる可能性があります。(CVE-2025-21176)

Nessus は、アプリケーションの自己報告されたバージョン番号に依存していることに注意してください。

ソリューション

マイクロソフトは、Microsoft .NET Framework のセキュリティ更新プログラムをリリースしました。

参考資料

http://www.nessus.org/u?3ee48e6a

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21176

https://support.microsoft.com/en-us/help/5049614

https://support.microsoft.com/en-us/help/5049618

https://support.microsoft.com/en-us/help/5049620

https://support.microsoft.com/en-us/help/5049622

https://support.microsoft.com/en-us/help/5049624

https://support.microsoft.com/en-us/help/5049993

https://support.microsoft.com/en-us/help/5050013

https://support.microsoft.com/en-us/help/5050180

https://support.microsoft.com/en-us/help/5050181

https://support.microsoft.com/en-us/help/5050182

https://support.microsoft.com/en-us/help/5050183

https://support.microsoft.com/en-us/help/5050184

https://support.microsoft.com/en-us/help/5050185

https://support.microsoft.com/en-us/help/5050186

https://support.microsoft.com/en-us/help/5050187

https://support.microsoft.com/en-us/help/5050188

https://support.microsoft.com/en-us/help/5050416

プラグインの詳細

深刻度: High

ID: 214274

ファイル名: smb_nt_ms25_jan_dotnet.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

公開日: 2025/1/16

更新日: 2025/4/9

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-21176

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:microsoft:.net_framework

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/1/14

脆弱性公開日: 2025/1/14

参照情報

CVE: CVE-2025-21176

CWE: 126

IAVA: 2025-A-0028-S

MSFT: MS25-5049614, MS25-5049618, MS25-5049620, MS25-5049622, MS25-5049624, MS25-5049993, MS25-5050013, MS25-5050180, MS25-5050181, MS25-5050182, MS25-5050183, MS25-5050184, MS25-5050185, MS25-5050186, MS25-5050187, MS25-5050188, MS25-5050416

MSKB: 5049614, 5049618, 5049620, 5049622, 5049624, 5049993, 5050013, 5050180, 5050181, 5050182, 5050183, 5050184, 5050185, 5050186, 5050187, 5050188, 5050416