KB5058451: Windows Server 2012 セキュリティ更新 (2025 年 5 月)

high Nessus プラグイン ID 235846

概要

リモートの Windows ホストは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにセキュリティ更新 5058451 がありません。したがって、複数の脆弱性の影響を受けます

- リモートデスクトップゲートウェイサービスのヒープベースのバッファオーバーフローにより、認証されていない攻撃者がネットワーク経由でコードを実行できる可能性があります。(CVE-2025-29967)

- Windows ルーティングおよびリモートアクセスサービス (RRAS) の初期化されていないリソースの使用により、権限のない攻撃者がネットワーク上の情報を漏洩することが可能です。(CVE-2025-29830、CVE-2025-29958、CVE-2025-29959)

- Windows ルーティングおよびリモートアクセスサービス (RRAS) の領域外読み取りにより、権限のない攻撃者がネットワーク上の情報を漏洩することが可能です。(CVE-2025-29832、CVE-2025-29835、CVE-2025-29836、CVE-2025-29960、CVE-2025-29961)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

セキュリティ更新 5058451 を適用してください。

参考資料

https://support.microsoft.com/help/5058451

プラグインの詳細

深刻度: High

ID: 235846

ファイル名: smb_nt_ms25_may_5058451.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

公開日: 2025/5/13

更新日: 2025/6/25

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.1

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-29967

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:microsoft:windows_server_2012

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/5/13

脆弱性公開日: 2025/5/13

CISA の既知の悪用された脆弱性の期限日: 2025/6/3

参照情報

CVE: CVE-2025-24063, CVE-2025-27468, CVE-2025-29830, CVE-2025-29831, CVE-2025-29832, CVE-2025-29833, CVE-2025-29835, CVE-2025-29836, CVE-2025-29837, CVE-2025-29839, CVE-2025-29954, CVE-2025-29956, CVE-2025-29957, CVE-2025-29958, CVE-2025-29959, CVE-2025-29960, CVE-2025-29961, CVE-2025-29962, CVE-2025-29966, CVE-2025-29967, CVE-2025-29968, CVE-2025-29969, CVE-2025-29974, CVE-2025-30385, CVE-2025-30388, CVE-2025-30394, CVE-2025-30397, CVE-2025-32701, CVE-2025-32706, CVE-2025-32707, CVE-2025-32709, CVE-2025-32710

IAVA: 2025-A-0334-S, 2025-A-0335-S

MSFT: MS25-5058451

MSKB: 5058451