NTR ActiveX Control < 2.0.4.8 複数の脆弱性

high Nessus プラグイン ID 57556

概要

リモートの Windows ホストにインストールされた ActiveX Control は、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにインストールされている NTR ActiveX Control のバージョンの少なくとも 1 つは 2.0.4.8 以前です。それ自体、報告されているところによれば、以下の脆弱性の影響を受けます。

- Four stack-based buffer overflows exist involving the 'bstrUrl' parameter of the 'StartModule()' method, the 'bstrParams' parameter of the 'Check()' method, and the 'bstrUrl' parameter of the 'Download()' and 'DownloadModule()' methods. (CVE-2012-0266)

- 「StopModule()」メソッドの「iModule」パラメーターに関連する入力検証の脆弱性が存在します。
(CVE-2012-0267)

攻撃者が、影響を受けるホスト上のユーザーを騙して特別に細工された Web ページを表示させた場合、これらの問題を利用して、そのユーザーの権限の範囲内でホスト上で任意のコードを実行する可能性があります。

ソリューション

影響を受けるインストールを、脆弱性を解決すると報告されている、バージョン 2.0.4.8 以降にアップグレードしてください。

参考資料

https://secuniaresearch.flexerasoftware.com/secunia_research/2012-1/

https://secuniaresearch.flexerasoftware.com/secunia_research/2012-2/

https://www.securityfocus.com/archive/1/521210/30/0/threaded

https://www.securityfocus.com/archive/1/521211/30/0/threaded

プラグインの詳細

深刻度: High

ID: 57556

ファイル名: ntr_2_0_4_8_activex.nasl

バージョン: 1.16

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/1/16

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/12/27

脆弱性公開日: 2012/1/11

エクスプロイト可能

CANVAS (White_Phosphorus)

Core Impact

Metasploit (NTR ActiveX Control StopModule() Remote Code Execution)

参照情報

CVE: CVE-2012-0266, CVE-2012-0267

BID: 51374

Secunia: 45166