MS11-021 / MS11-022 / MS11-023: Microsoft Officeのリモートコード実行可能な脆弱性(2489279 / 2489283 / 2489293)(Mac OS X)

high Nessus プラグイン ID 53374

概要

リモートのMac OS Xホストにインストールされているアプリケーションは、複数のリモートコードの実行の脆弱性による影響を受けます。

説明

リモートのMac OS Xホストで、複数の脆弱性の影響を受けているMicrosoft Officeのあるバージョンを実行しています。

攻撃者は、影響を受けるホスト上のユーザーを騙して、特別に細工されたOfficeファイルを開かせる場合、これらの問題を利用して、そのユーザーの権限で任意のコードを実行することがあります。

ソリューション

Microsoft が Office for Mac 2011、Office 2008 for Mac、 Office 2004 for Mac、および Open XML File Format Converter for Mac 用のパッチのセットを公表しています。

参考資料

http://technet.microsoft.com/en-us/security/bulletin/ms11-021

http://technet.microsoft.com/en-us/security/bulletin/ms11-022

http://technet.microsoft.com/en-us/security/bulletin/ms11-023

プラグインの詳細

深刻度: High

ID: 53374

ファイル名: macosx_ms_office_apr2011.nasl

バージョン: 1.32

タイプ: local

エージェント: macosx

公開日: 2011/4/13

更新日: 2023/11/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2011-0980

脆弱性情報

CPE: cpe:/a:microsoft:office:2004::mac, cpe:/a:microsoft:office:2008::mac, cpe:/a:microsoft:office:2011::mac, cpe:/a:microsoft:open_xml_file_format_converter:::mac

必要な KB アイテム: Host/uname, Host/MacOSX/packages

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/4/12

脆弱性公開日: 2011/2/7

エクスプロイト可能

CANVAS (White_Phosphorus)

Core Impact

Metasploit (MS11-021 Microsoft Office 2007 Excel .xlb Buffer Overflow)

参照情報

CVE: CVE-2011-0097, CVE-2011-0098, CVE-2011-0101, CVE-2011-0103, CVE-2011-0104, CVE-2011-0105, CVE-2011-0655, CVE-2011-0656, CVE-2011-0976, CVE-2011-0977, CVE-2011-0978, CVE-2011-0979, CVE-2011-0980

BID: 46225, 46226, 46227, 46228, 46229, 47201, 47243, 47244, 47245, 47251, 47252

IAVA: 2011-A-0045-S

MSFT: MS11-021, MS11-022, MS11-023

MSKB: 2489279, 2489283, 2489293, 2505924, 2505927, 2505935, 2525412