MS10-017:Microsoft Office Excel のリモートコード実行可能な脆弱性(980150)

high Nessus プラグイン ID 45021

Language:

概要

Microsoft Office Excel を通して、リモートホスト上で任意のコードを実行できます。

説明

リモートホストに、複数の脆弱性の影響を受ける、Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel 2007、Microsoft Office Excel Viewer、または Microsoft Office Compability Pack のバージョンが含まれています。

攻撃者が、影響を受けるシステム上のユーザーを騙して、影響を受けるアプリケーションを使って、特別に細工された Excel ファイルを開かせることができると、この問題を利用して、ユーザー権限の範囲内で任意のコードを実行できることがあります。

ソリューション

Microsoft は、Office Excel 2002、Office Excel 2003、Excecl 2007、Office Excel Viewer、および Office Compatibility Pack に対するパッチセットをリリースしています。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2010/ms10-017

プラグインの詳細

深刻度: High

ID: 45021

ファイル名: smb_nt_ms10-017.nasl

バージョン: 1.28

タイプ: local

エージェント: windows

公開日: 2010/3/9

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:microsoft:office, cpe:/a:microsoft:excel_viewer, cpe:/a:microsoft:office_compatibility_pack, cpe:/a:microsoft:sharepoint_server

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/3/9

脆弱性公開日: 2010/3/9

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2010-0257, CVE-2010-0258, CVE-2010-0260, CVE-2010-0261, CVE-2010-0262, CVE-2010-0263, CVE-2010-0264

BID: 38547, 38550, 38551, 38552, 38553, 38554, 38555

MSFT: MS10-017

MSKB: 978380, 978382, 978383, 978471, 978474, 979439