MS09-039: WINS の脆弱性により、リモートコードを実行できる可能性があります(969883)(認証情報なしの確認)

critical Nessus プラグイン ID 40564

概要

WINS サービスを介して、リモートホストで任意のコードを実行できます。

説明

リモートホストに Windows WINS サーバーがインストールされています。

このサーバーのリモートバージョンには、2 つの脆弱性があります。これにより、攻撃者はリモートシステムで任意のコードを実行できることがあります:

- 1 つのヒープオーバーフロー脆弱性は、あらゆる攻撃者が悪用できます。

- 1 つの整数オーバーフロー脆弱性は、WINS レプリケーションパートナーが悪用できます。

攻撃者はこれらの欠陥を使用して、SYSTEM 権限によってリモートシステムで任意のコードを実行することがあります。

ソリューション

Microsoft has released a set of patches for Windows 2000 and 2003.

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2009/ms09-039

プラグインの詳細

深刻度: Critical

ID: 40564

ファイル名: wins_replication_overflow2.nasl

バージョン: 1.24

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2009/8/12

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:microsoft:windows

エクスプロイトの容易さ: No known exploits are available

参照情報

CVE: CVE-2009-1923, CVE-2009-1924

BID: 35980, 35981

CWE: 119, 189

MSFT: MS09-039

MSKB: 969883