MS08-014 / MS08-016:Microsoft Office のリモートコード実行可能な脆弱性(949029 / 949030)(Mac OS X)

high Nessus プラグイン ID 50056

Language:

概要

リモートの Mac OS X ホストにインストールされているアプリケーションは、複数のリモートコードの実行の脆弱性による影響を受けます。

説明

リモートの Mac OS X ホストで、複数の脆弱性の影響を受けている Microsoft Office のあるバージョンを実行しています。

攻撃者は、影響を受けるホスト上のユーザーを騙して、特別に細工された Excel または Office ファイルを開かせることができた場合、この問題を利用して、ユーザーの権限に応じて任意のコードを実行する可能性があります。

ソリューション

Microsoft は、Office 2004 for Mac および Office 2008 for Mac 用のパッチのセットをリリースしています。

参考資料

http://technet.microsoft.com/en-us/security/bulletin/ms08-014

http://technet.microsoft.com/en-us/security/bulletin/ms08-016

プラグインの詳細

深刻度: High

ID: 50056

ファイル名: macosx_ms_office_mar2008.nasl

バージョン: 1.25

タイプ: local

エージェント: macosx

公開日: 2010/10/20

更新日: 2023/11/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2008-0118

脆弱性情報

CPE: cpe:/a:microsoft:office:2004::mac, cpe:/a:microsoft:office:2008::mac

必要な KB アイテム: Host/MacOSX/packages

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2008/3/11

脆弱性公開日: 2008/1/15

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2008-0081, CVE-2008-0111, CVE-2008-0112, CVE-2008-0114, CVE-2008-0115, CVE-2008-0116, CVE-2008-0117, CVE-2008-0118

BID: 27305, 28094, 28095, 28146, 28166, 28167, 28168, 28170

CWE: 94

MSFT: MS08-014, MS08-016

MSKB: 949029, 949030, 949357