MS12-059:Microsoft Visio および Visio Viewer のリモートコード実行可能なバッファオーバーフロー(2733918)

high Nessus プラグイン ID 61534

概要

Visio または Visio Viewer を介して、リモートの Windows ホストで任意のコードを実行できます。

説明

リモートホストには、バッファオーバーフローの脆弱性に影響を受けるバージョンの Microsoft Visio または Visio Viewer が含まれています。

特別に細工された DFX ファイルを解析する際に、メモリ処理エラーが存在します。
リモートの攻撃者が、ユーザーを騙して特別に細工された Microsoft Visio ファイルを開かせることにより、これらの問題を悪用し、任意のコードを実行する可能性があります。

ソリューション

Microsoft は、Visio 2010 および Visio Viewer 2010 用の一連のパッチをリリースしています。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-12-143/

https://www.securityfocus.com/archive/1/523938/30/0/threaded

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2012/ms12-059

プラグインの詳細

深刻度: High

ID: 61534

ファイル名: smb_nt_ms12-059.nasl

バージョン: 1.21

タイプ: local

エージェント: windows

公開日: 2012/8/15

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:microsoft:visio, cpe:/a:microsoft:visio_viewer

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/8/14

脆弱性公開日: 2012/8/14

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2012-1888

BID: 54934

MSFT: MS12-059

MSKB: 2597171, 2598287, 2687508