MS12-067:FAST Search Server 2010 for SharePoint Parsing のリモートコード実行可能な脆弱性(2742321)

low Nessus プラグイン ID 62462

概要

リモート Windows ホストは、複数のコード実行脆弱性の影響を受けます。

説明

リモートホストは、脆弱なバージョンの FAST Search Server 2010 for SharePoint を使用しています。Advanced Filter Pack が有効になると、ライブラリにある脆弱なバージョンの Oracle Outside In が、ファイルの解析で使用されます。攻撃者は、インデックスに対して FAST Search を使用しているサイトへ、悪意のあるファイルをアップロードすることで、任意のコードを実行することができます。

ソリューション

Microsoft は、FAST Search Server 2010 用のパッチのセットをリリースしました。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityAdvisories/2012/2737111

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2012/ms12-067

プラグインの詳細

深刻度: Low

ID: 62462

ファイル名: smb_nt_ms12-067.nasl

バージョン: 1.19

タイプ: local

エージェント: windows

公開日: 2012/10/10

更新日: 2019/12/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: Low

基本値: 2.1

現状値: 1.8

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2012-3110

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/10/9

脆弱性公開日: 2012/7/17

エクスプロイト可能

ExploitHub (EH-12-497)

参照情報

CVE: CVE-2012-1766, CVE-2012-1767, CVE-2012-1768, CVE-2012-1769, CVE-2012-1770, CVE-2012-1771, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, CVE-2012-3109, CVE-2012-3110

BID: 54497, 54500, 54504, 54506, 54511, 54531, 54536, 54541, 54543, 54546, 54548, 54550, 54554

CERT: 118913

MSFT: MS12-067

MSKB: 2553402

Secunia: 49936