MW6 Technologies 製 ActiveX の複数のバッファオーバーフロー

high Nessus プラグイン ID 72179

概要

リモート Windows ホストにインストールされている 1 つ以上の ActiveX コントロールが、複数のバッファオーバーフロー脆弱性の影響を受けます。

説明

リモート Windows ホストに、MW6 Technologies 製 ActiveX コントロールからの 1 つ以上の ActiveX コントロールがあり、複数のバッファオーバーフローの脆弱性に影響を受けます。特に、これらには、Aztec、DataMatrix、および MaxiCode コントロールで使用されているように「Data」パラメーターが関与し、悪用に成功した場合、任意のコードが実行される可能性があります。

ソリューション

現時点で既知の修正はありませんが、回避策として、影響を受ける ActiveX コントロールで Kill Bit を設定してください。

参考資料

https://seclists.org/fulldisclosure/2014/Jan/137

https://support.microsoft.com/en-us/help/240797/how-to-stop-an-activex-control-from-running-in-internet-explorer

プラグインの詳細

深刻度: High

ID: 72179

ファイル名: mw6_activex_vu219470.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/1/28

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:mw6tech:aztec_activex_control, cpe:/a:mw6tech:datamatrix_activex_control, cpe:/a:mw6tech:maxicode_activex_control

必要な KB アイテム: SMB/Registry/Enumerated, SMB/WindowsVersion

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2014/1/20

参照情報

CVE: CVE-2013-6040

BID: 65038

CERT: 219470