KB5070887Windows Server 2012 WSUS RCECVE-2025-59287

critical Nessus プラグイン ID 271441

概要

リモートの Windows ホストは、リモートでコードが実行される脆弱性の影響を受けます。

説明

リモート Windows ホストに、Windows Server Update ServicesWSUSのリモートコード実行の脆弱性に対処するセキュリティ更新プログラム 5070879 がありません。

このプラグインは、次のチェックを実行することで脆弱なシステムを特定します。
1. ホストが影響を受けている Windows Server インスタンスであることを検証します。
2. レジストリキー「Software\Microsoft\Update Services\」が存在することを確認することで、WSUS 機能がインストールされていることを確認します。
3. WSUS 機能の不完全なアンインストールによる誤検出を回避するために、「WsusService.exe」ファイルの存在を確認します。
4. サービスが存在する場合、「Microsoft.UpdateServices.BaseApi.dll」ファイルのバージョンチェックを実行し、システムにパッチが適用されたファイルバージョンがあるかどうかを確認します。

ソリューション

セキュリティ更新 5070887 を適用してください

参考資料

https://support.microsoft.com/help/5070887

プラグインの詳細

深刻度: Critical

ID: 271441

ファイル名: smb_nt_ms25_oct_5070887.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

公開日: 2025/10/25

更新日: 2025/11/11

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2025-59287

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:microsoft:windows_server_2012

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/10/25

脆弱性公開日: 2025/10/23

CISA の既知の悪用された脆弱性の期限日: 2025/11/14

参照情報

CVE: CVE-2025-59287

MSFT: MS25-5070887

MSKB: 5070887