Adobe Illustrator 複数の脆弱性(APSB10-01)

high Nessus プラグイン ID 43861

Language:

概要

リモートホストに存在するグラフィックエディターは、複数の脆弱性による影響を受けます。

説明

リモート Windows ホストにインストールされている Adobe Illustrator CS4 のバージョンは、潜在的に複数の脆弱性による影響を受けるライブラリを使用しています。攻撃者は、これらの欠陥を悪用して、アプリケーションを実行しているユーザー ID の権限が及ぶ範囲で、リモートホストで任意のコードを実行する可能性があります。

ソリューション

上記で言及されているパッチを適用してください。

参考資料

https://www.adobe.com/support/security/bulletins/apsb10-01.html

プラグインの詳細

深刻度: High

ID: 43861

ファイル名: adobe_illustrator_apsb10-01.nasl

バージョン: 1.13

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/1/12

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:adobe:illustrator

必要な KB アイテム: SMB/Adobe Illustrator/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/1/7

脆弱性公開日: 2009/12/3

エクスプロイト可能

Core Impact

Metasploit (Adobe Illustrator CS4 v14.0.0)

参照情報

CVE: CVE-2009-3952, CVE-2009-4195

BID: 37192, 37666

CWE: 119

Secunia: 37563