MS実行可能ファイルの検出

critical Nessus プラグイン ID 33950

概要

リモートホストに侵入される可能性があります。

説明

このサービスはNessusに対して未知です。接続が確立されると、Microsoft Windowsの実行ファイルを送信するようです。これは、この方法で伝播することが知られている一部のマルウェアの証拠である可能性があります。

ソリューション

ホストをチェックし、必要に応じてこれを駆除して、再インストールします。

プラグインの詳細

深刻度: Critical

ID: 33950

ファイル名: ms_exe_detect.nasl

バージョン: 1.11

タイプ: remote

ファミリー: Service detection

公開日: 2008/8/20

更新日: 2019/11/22

資産インベントリ: true

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

除外される KB アイテム: global_settings/disable_service_discovery