MS11-022:Microsoft PowerPoint のリモートコード実行可能な脆弱性(2489283)

high Nessus プラグイン ID 53379

概要

Microsoft PowerPoint を使用して、リモートホストで任意のコードを実行できます。

説明

リモート Windows ホストに、複数のコードの実行の脆弱性の影響を受ける Microsoft PowerPoint のバージョンがあります。リモートの攻撃者がこれを悪用して、ユーザーを騙し、悪意を持って細工された PowerPoint ファイルを表示させる可能性があります。

ソリューション

Microsoft は、PowerPoint 2002、2003、2007、2010、PowerPoint Viewer 2007 および 2010、Office Compatibility Pack、および Office Web Apps 用のパッチのセットをリリースしました。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-11-044/

http://www.nessus.org/u?aa74871a

プラグインの詳細

深刻度: High

ID: 53379

ファイル名: smb_nt_ms11-022.nasl

バージョン: 1.26

タイプ: local

エージェント: windows

公開日: 2011/4/13

更新日: 2019/12/13

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:microsoft:office, cpe:/a:microsoft:office_compatibility_pack, cpe:/a:microsoft:powerpoint, cpe:/a:microsoft:powerpoint_viewer

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/4/12

脆弱性公開日: 2011/2/7

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2011-0655, CVE-2011-0656, CVE-2011-0976

BID: 46228, 47251, 47252