MS KB960715:ActiveX Kill bit の累積セキュリティ更新

medium Nessus プラグイン ID 35634

概要

リモート Windows ホストに、ActiveX Kill bit が含まれているセキュリティ更新がありません。

説明

リモートホストに、脆弱性が含まれていることが知られている ActiveX コントロールに対する、kill bit のリストがありません。

これらの ActiveX コントロールがリモートホストにインストールされると、今すぐまたは将来に、リモートホストはこれらによってさまざまなセキュリティ問題にさらされるおそれがあります。

ソリューション

MicrosoftはKB960715に関するアドバイザリをリリースしました。

参考資料

https://www.nessus.org/u?7d9d1626

プラグインの詳細

深刻度: Medium

ID: 35634

ファイル名: smb_kb_960715.nasl

バージョン: 1.34

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2009/2/11

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 5.1

現状値: 4.2

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/Registry/Enumerated, SMB/WindowsVersion

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

エクスプロイト可能

CANVAS (D2ExploitPack)

参照情報

CVE: CVE-2008-4252, CVE-2008-4253, CVE-2008-4254, CVE-2008-4255, CVE-2008-4256, CVE-2009-0305

BID: 33663

CWE: 119, 189, 264, 399

IAVA: 2008-A-0088, 2009-A-0016-S

IAVB: 2009-B-0009-S

MSKB: 960715