MS08-067: Microsoft Windows Serverサービスに関する細工されたRPCリクエスト処理のリモートコード実行(958644)(ECLIPSEDWING)(資格情報なしのチェック)

critical Nessus プラグイン ID 34477

概要

リモートの Windows ホストは、リモートでコードが実行される脆弱性の影響を受けます。

説明

リモートWindowsホストは、RPCリクエストの不適切な処理により、'Server'サービスにおけるリモートコード実行の脆弱性による影響を受けます。認証されていないリモートの攻撃者がこれを悪用し、特別に細工されたリクエストを介し、'System'権限で任意のコードを実行する可能性があります。

ECLIPSEDWINGは、Shadow Brokersというグループにより2017年4月14日に公開された、Equation Group関連の複数の脆弱性/悪用のうちの1つです。

ソリューション

Microsoft は、Windows 2000、XP、2003、Vista、2008 用パッチのセットをリリースしました。

参考資料

https://www.nessus.org/u?adf86aac

プラグインの詳細

深刻度: Critical

ID: 34477

ファイル名: smb_kb958644.nasl

バージョン: 1.53

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2008/10/23

更新日: 2020/8/5

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

CVSS v2

リスクファクター: Critical

Base Score: 10

Temporal Score: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2008-4250

CVSS v3

リスクファクター: Critical

Base Score: 9.8

Temporal Score: 9.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: Host/OS/smb

除外される KB アイテム: SMB/Missing/MS08-067

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2008/10/23

脆弱性公開日: 2008/10/23

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (MS08-067 Microsoft Server Service Relative Path Stack Corruption)

参照情報

CVE: CVE-2008-4250

BID: 31874

CWE: 94

CERT: 827267

IAVA: 2008-A-0081-S

MSFT: MS08-067

MSKB: 958644