MS11-050:Internet Explorerの累積的なセキュリティ更新プログラム(2530548)

high Nessus プラグイン ID 55130

概要

Web ブラウザを介して、リモートホストで任意のコードを実行できます。

説明

リモートホストに、Internet Explorer(IE)のセキュリティ更新プログラム2497640がありません。

インストールされているバージョンの IE は、いくつかの脆弱性の影響を受けます。これにより、攻撃者が、リモートホストで任意のコードを実行できるようになります。

ソリューション

Microsoft は、XP、2003、Vista、2008、7、および 2008 R2 用の一連のパッチをリリースしています。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-11-193/

https://www.zerodayinitiative.com/advisories/ZDI-11-194/

https://www.zerodayinitiative.com/advisories/ZDI-11-196/

https://www.zerodayinitiative.com/advisories/ZDI-11-198/

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-050

プラグインの詳細

深刻度: High

ID: 55130

ファイル名: smb_nt_ms11-050.nasl

バージョン: 1.27

タイプ: local

エージェント: windows

公開日: 2011/6/15

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:ie

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/6/14

脆弱性公開日: 2011/6/14

エクスプロイト可能

CANVAS (White_Phosphorus)

Core Impact

Metasploit (MS11-050 IE mshtml!CObjectElement Use After Free)

参照情報

CVE: CVE-2011-1246, CVE-2011-1250, CVE-2011-1251, CVE-2011-1252, CVE-2011-1254, CVE-2011-1255, CVE-2011-1256, CVE-2011-1258, CVE-2011-1260, CVE-2011-1261, CVE-2011-1262

BID: 48210, 48211, 48199, 48200, 48201, 48202, 48203, 48204, 48206, 48207, 48208

MSFT: MS11-050

MSKB: 2530548