MS12-037:Internet Explorer 用の累積的なセキュリティ更新(2699988)

high Nessus プラグイン ID 59455

概要

リモートホストは、コード実行の脆弱性の影響を受けます。

説明

リモートホストに Internet Explorer(IE)セキュリティ更新 2699988 がありません。

インストールされているバージョンの IE は、いくつかの脆弱性の影響を受けます。これにより、攻撃者が、リモートホストで任意のコードを実行できるようになります。

ソリューション

Microsoft は、XP、2003、Vista、2008、7、および 2008 R2 用の一連のパッチをリリースしています。

参考資料

http://www.nessus.org/u?c7d49512

http://www.nessus.org/u?18c6adba

https://www.zerodayinitiative.com/advisories/ZDI-12-093/

https://www.zerodayinitiative.com/advisories/ZDI-12-190/

https://www.zerodayinitiative.com/advisories/ZDI-12-192/

https://www.zerodayinitiative.com/advisories/ZDI-12-193/

https://www.zerodayinitiative.com/advisories/ZDI-12-194/

https://www.securityfocus.com/archive/1/523185/30/0/threaded

https://www.securityfocus.com/archive/1/523186/30/0/threaded

https://www.securityfocus.com/archive/1/523196/30/0/threaded

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2012/ms12-037

プラグインの詳細

深刻度: High

ID: 59455

ファイル名: smb_nt_ms12-037.nasl

バージョン: 1.31

タイプ: local

エージェント: windows

公開日: 2012/6/13

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:microsoft:ie, cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/6/12

脆弱性公開日: 2012/6/12

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (MS12-037 Microsoft Internet Explorer Fixed Table Col Span Heap Overflow)

参照情報

CVE: CVE-2012-1523, CVE-2012-1858, CVE-2012-1872, CVE-2012-1873, CVE-2012-1874, CVE-2012-1875, CVE-2012-1876, CVE-2012-1877, CVE-2012-1878, CVE-2012-1879, CVE-2012-1880, CVE-2012-1881, CVE-2012-1882

BID: 53841, 53842, 53843, 53844, 53845, 53847, 53848, 53866, 53867, 53868, 53869, 53870, 53871

MSFT: MS12-037

MSKB: 2699988