MS14-001:Microsoft Word および Office Web Apps のリモートコード実行可能な脆弱性(2916605)

high Nessus プラグイン ID 71941

概要

リモートホストは、複数のメモリ破損の脆弱性により影響を受けます。

説明

リモートの Windows ホストにある、Microsoft Office、 Microsoft Word、Office Compatibility Pack、Microsoft Word Viewer、 SharePoint Server、または Microsoft Office Web Apps は、詳細不明の 1 つ以上のメモリ破損の脆弱性により影響を受けるバージョンです。リモートの攻撃者は、ユーザーを騙して特別に細工されたファイルを開かせることで、システムを完全にコントロールしたり、任意のコードを実行したりできる可能性があります。

ソリューション

Microsoft は、Office 2003、2007、2010、Office Compatibility Pack、 Microsoft Word Viewer、SharePoint Server、および Office Web Apps 用に、一連のパッチをリリースしています。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2014/ms14-001

プラグインの詳細

深刻度: High

ID: 71941

ファイル名: smb_nt_ms14-001.nasl

バージョン: 1.13

タイプ: local

エージェント: windows

公開日: 2014/1/14

更新日: 2023/2/16

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:microsoft:office, cpe:/a:microsoft:office_web_apps, cpe:/a:microsoft:word, cpe:/a:microsoft:word_viewer, cpe:/a:microsoft:office_compatibility_pack, cpe:/a:microsoft:sharepoint_server

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/1/14

脆弱性公開日: 2014/1/14

参照情報

CVE: CVE-2014-0258, CVE-2014-0259, CVE-2014-0260

BID: 64726, 64727, 64728

IAVA: 2014-A-0006-S

MSFT: MS14-001

MSKB: 2827224, 2837577, 2837596, 2837615, 2837617, 2837625, 2863834, 2863866, 2863867, 2863879, 2863901, 2863902