MS10-079: Microsoft Word のリモートコード実行可能な脆弱性(2293194)

high Nessus プラグイン ID 49956

概要

Microsoft Word を介して、リモートホストで任意のコードを実行できます。

説明

リモートの Windows ホストで、複数の脆弱性の影響を受けている Microsoft Word または Word Viewer のバージョンを実行しています。

攻撃者が、影響を受けるホスト上のユーザーを騙して、特別に細工された Word ファイルを開かせることができる場合、この問題を利用して、ユーザーの権限範囲で任意のコードを実行する可能性があります。

ソリューション

Microsoft は、Office XP、2003、2007、2010、Word Viewer、Office Compatibility Pack、および Office Web Apps 用のパッチのセットをリリースしました。

参考資料

https://www.nessus.org/u?9d90bb14

プラグインの詳細

深刻度: High

ID: 49956

ファイル名: smb_nt_ms10-079.nasl

バージョン: 1.33

タイプ: local

エージェント: windows

公開日: 2010/10/13

更新日: 2020/8/5

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:microsoft:office, cpe:/a:microsoft:office_compatibility_pack, cpe:/a:microsoft:word, cpe:/a:microsoft:word_viewer, cpe:/a:microsoft:office_web_apps

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/10/12

脆弱性公開日: 2010/10/12

参照情報

CVE: CVE-2010-2747, CVE-2010-2748, CVE-2010-2750, CVE-2010-3214, CVE-2010-3215, CVE-2010-3216, CVE-2010-3217, CVE-2010-3218, CVE-2010-3219, CVE-2010-3220, CVE-2010-3221

BID: 43754, 43760, 43765, 43766, 43767, 43769, 43770, 43771, 43782, 43783, 43784

IAVA: 2010-A-0145-S

MSFT: MS10-079

MSKB: 2328360, 2344911, 2344993, 2345000, 2345009, 2345043, 2346411