MS08-059: Microsoft Host Integration Server(HIS)SNA RPCリクエストリモートオーバーフロー(956695)(資格情報なしのチェック)

critical Nessus プラグイン ID 34412

概要

Host Integration Server(HIS)を介して、リモートホストで任意のコードが実行される可能性があります。

説明

リモートホストにHIS(Host Integration Server)がインストールされています。この製品のリモートバージョンのRPCインターフェイスには、コード実行の脆弱性が含まれています。

攻撃者は、この欠陥を悪用して、悪意のあるRPCクエリを発行することによりリモートホストで任意のコードを実行する可能性があります。

ソリューション

Microsoftは、HIS 2000、2003、2006用の一連のパッチをリリースしました。

参考資料

https://www.nessus.org/u?2883f931

プラグインの詳細

深刻度: Critical

ID: 34412

ファイル名: smb_kb956695.nasl

バージョン: 1.25

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2008/10/15

更新日: 2020/8/5

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2008-3466

脆弱性情報

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:host_integration_server

必要な KB アイテム: Services/DCE/ed6ee250-e0d1-11cf-925a-00aa00c006c1

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

参照情報

CVE: CVE-2008-3466

BID: 31620

CWE: 287

IAVB: 2008-B-0074-S

MSFT: MS08-059

MSKB: 956695