MS09-067: Microsoft Office Excel のリモートコード実行可能な脆弱性(972652)

high Nessus プラグイン ID 42441

概要

Microsoft Excel ファイルを開くことにより、リモートホストで任意のコードを実行できます。

説明

リモートホストに、複数の脆弱性の影響を受ける、Microsoft Excel、Excel Viewer、2007 Microsoft Office system、または Microsoft Office Compability Pack のバージョンが含まれています。攻撃者がこれを悪用して、ユーザーを騙し、悪意を持って細工された Excel ファイルを開かせ、ユーザーの権限に応じて任意のコードの実行を引き起こす可能性があります。

ソリューション

Microsoft は、Office XP、Office 2003、Office 2007、Excel Viewer 用の一連のパッチをリリースしました。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2009/ms09-067

https://www.zerodayinitiative.com/advisories/ZDI-09-083/

プラグインの詳細

深刻度: High

ID: 42441

ファイル名: smb_nt_ms09-067.nasl

バージョン: 1.32

タイプ: local

エージェント: windows

公開日: 2009/11/10

更新日: 2022/3/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2009-3134

脆弱性情報

CPE: cpe:/a:microsoft:office, cpe:/a:microsoft:excel, cpe:/a:microsoft:excel_viewer, cpe:/a:microsoft:office_compatibility_pack

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/11/10

脆弱性公開日: 2009/11/10

CISA の既知の悪用された脆弱性の期限日: 2022/3/24

エクスプロイト可能

Core Impact

Metasploit (MS09-067 Microsoft Excel Malformed FEATHEADER Record Vulnerability)

参照情報

CVE: CVE-2009-3127, CVE-2009-3128, CVE-2009-3129, CVE-2009-3130, CVE-2009-3131, CVE-2009-3132, CVE-2009-3133, CVE-2009-3134

BID: 36908, 36909, 36911, 36912, 36943, 36944, 36945, 36946

CWE: 119, 94

MSFT: MS09-067

MSKB: 973471, 973475, 973484, 973593, 973704, 973707