MS13-044:Microsoft Visio の情報漏洩可能な脆弱性(2834692)

medium Nessus プラグイン ID 66419

概要

リモート Visio インストールは、情報漏洩脆弱性の影響を受けます。

説明

リモートホストには、Visio が特別に細工された外部エンティティを含む XML ファイルを解析する方法で欠陥があるため、情報漏洩の脆弱性に影響される Microsoft Visio のバージョンが含まれています。

ユーザーを騙して、特別に細工されたファイルを Visio で開かせることにより、リモートの攻撃者はターゲットシステムでファイルを読み取る可能性があります。

ソリューション

Microsoft は、Microsoft Visio 2010 SP1、Microsoft Visio 2007 SP3、および Microsoft Visio 2003 SP3 用のパッチのセットをリリースしました。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2013/ms13-044

プラグインの詳細

深刻度: Medium

ID: 66419

ファイル名: smb_nt_ms13-044.nasl

バージョン: 1.11

タイプ: local

エージェント: windows

公開日: 2013/5/15

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:microsoft:visio

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/5/14

脆弱性公開日: 2013/5/14

参照情報

CVE: CVE-2013-1301

BID: 59765

MSFT: MS13-044

MSKB: 2596595, 2810062, 2810068