MS08-032:ActiveX Kill Bit の累積セキュリティ更新(950760)

medium Nessus プラグイン ID 33134

概要

リモート Windows ホストに、複数のメモリ破損脆弱性の影響を受ける ActiveX コントロールがあります。

説明

リモートホストに、sapi.dll ActiveX コントロールが含まれています。

リモートホストにインストールされているこのコントロールのバージョンには、報告されているところによれば、複数のメモリ破損欠陥が含まれています。攻撃者が、影響を受けるシステム上のユーザーをトリックにかけて、特別に作り上げられた Web ページを訪問させて、この問題を利用し、ユーザーの権限に応じてホストで任意のコードを実行できることがあります。

ソリューション

Microsoft は、Windows 2000、XP、2003、Vista、2008 用パッチのセットをリリースしました。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2008/ms08-032

プラグインの詳細

深刻度: Medium

ID: 33134

ファイル名: smb_nt_ms08-032.nasl

バージョン: 1.37

タイプ: local

エージェント: windows

公開日: 2008/6/10

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 5.1

現状値: 3.8

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2008/6/10

脆弱性公開日: 2007/1/30

参照情報

CVE: CVE-2007-0675, CVE-2008-0956

BID: 29558

CWE: 119, 94

CERT: 216153

MSFT: MS08-032

MSKB: 950760