MS12-012:Color Control Panel のリモートコード実行可能な脆弱性(2643719)

high Nessus プラグイン ID 57946

概要

Windows Color Control Panel を介して、リモートの Windows ホストで任意のコードを実行できます。

説明

リモートホストに、セキュアでないライブラリのロードの脆弱性の影響を受けるバージョンの Windows Color Control Panel があります。

リモートの攻撃者がユーザーを騙して、悪意のある「sti.dll」ファイルも含むディレクトリの .camp、.cdmp、.gmmp、.icc、または .icm ファイルを開かせることでこれを悪用して、任意のコードを実行する可能性があります。

ソリューション

Microsoft は、Windows 2008 および 2008 R2 用のパッチのセットをリリースしました。

参考資料

http://shinnai.altervista.org/exploits/SH-006-20100914.html

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2012/ms12-012

プラグインの詳細

深刻度: High

ID: 57946

ファイル名: smb_nt_ms12-012.nasl

バージョン: 1.13

タイプ: local

エージェント: windows

公開日: 2012/2/14

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/2/14

脆弱性公開日: 2010/9/14

参照情報

CVE: CVE-2010-5082

BID: 44157

IAVB: 2012-B-0020

MSFT: MS12-012

MSKB: 2643719