10.0.648.134 より前の Google Chrome の詳細不明な Adobe Flash Player

high Nessus プラグイン ID 52713

概要

リモートホストに、コード実行の脆弱性に影響されている Web ブラウザが含まれています。

説明

リモートホストにインストールされているGoogle Chromeのバージョンは、10.0.648.134より前です。Chrome のこれらのバージョンに、Adobe Flash Player の脆弱なバージョンがあります。

リモートの攻撃者がこれを悪用して、ユーザーを騙して詳細不明な悪意のある SWF コンテンツを閲覧させ、任意のコードの実行を引き起こす可能性があります。

このバグは現在、野放しで悪用されています。

ソリューション

Google Chrome 10.0.648.134 以降にアップグレードしてください。

参考資料

http://www.adobe.com/support/security/advisories/apsa11-01.html

http://www.nessus.org/u?29279e96

プラグインの詳細

深刻度: High

ID: 52713

ファイル名: google_chrome_10_0_648_134.nasl

バージョン: 1.16

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2011/3/18

更新日: 2026/5/20

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2011-0609

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:google:chrome

必要な KB アイテム: SMB/Google_Chrome/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/3/15

脆弱性公開日: 2011/3/14

CISA の既知の悪用された脆弱性の期限日: 2022/6/22

エクスプロイト可能

Core Impact

Metasploit (Adobe Flash Player AVM Bytecode Verification Vulnerability)

参照情報

CVE: CVE-2011-0609

BID: 46860

CERT: 192052

Secunia: 43757