MS08-067: サーバーサービスの脆弱性により、リモートコードを実行できることがある(958644)(ECLIPSEDWING)(資格情報なしのチェック/IPS)

critical Nessus プラグイン ID 34821

概要

「サーバー」サービスの欠陥により、リモートホストで任意のコードを実行できます。

説明

リモートホストは、「サーバー」サービスのバッファオーバーランの影響を受け、これによって攻撃者が、「システム」権限で、リモートホトで任意のコードを実行できることがあります。

ECLIPSEDWINGは、Shadow Brokersというグループにより2017年4月14日に公開された、Equation Group関連の複数の脆弱性/悪用のうちの1つです。

ソリューション

Microsoft は、Windows 2000、XP、2003、Vista、2008 用パッチのセットをリリースしました。

参考資料

http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx

プラグインの詳細

深刻度: Critical

ID: 34821

ファイル名: smb_kb958644_ips.nbin

バージョン: 1.221

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2008/11/21

更新日: 2024/5/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2008-4250

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: Host/OS/smb

除外される KB アイテム: SMB/Missing/MS08-067

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2008/10/23

脆弱性公開日: 2008/10/23

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (MS08-067 Microsoft Server Service Relative Path Stack Corruption)

参照情報

CVE: CVE-2008-4250

BID: 31874

CWE: 94

CERT: 827267

IAVA: 2008-A-0081-S

MSFT: MS08-067

MSKB: 958644