MS13-104:Microsoft Office の情報漏洩可能な脆弱性(2909976)

medium Nessus プラグイン ID 71319

概要

リモートの Windows ホストにある Microsoft Office のバージョンは、情報漏洩の脆弱性の影響を受けます。

説明

リモートの Windows ホストには、情報漏洩脆弱性の影響を受ける、Microsoft Office 2013 があります。ユーザーを騙して、悪意のある Web サイトにホストされた Office ファイルを開かせることで、攻撃者は SharePoint や他の Microsoft Office サーバーサイトの認証に使用するトークンへのアクセスを入手する可能性があります。

ソリューション

Microsoft は、Office 2013 用のパッチをリリースしました。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2013/ms13-104

プラグインの詳細

深刻度: Medium

ID: 71319

ファイル名: smb_nt_ms13-104.nasl

バージョン: 1.11

タイプ: local

エージェント: windows

公開日: 2013/12/11

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.5

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:microsoft:office

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/12/10

脆弱性公開日: 2013/12/10

参照情報

CVE: CVE-2013-5054

BID: 64092

MSFT: MS13-104

MSKB: 2850064