MS14-017:Microsoft Word および Office Web Apps のリモートコード実行可能な脆弱性(2949660)

high Nessus プラグイン ID 73413

概要

リモートホストは、複数のメモリ破損の脆弱性により影響を受けます。

説明

リモートの Windows ホストにある、Microsoft Office、 Microsoft Word、Office Compatibility Pack、Microsoft Word Viewer、 SharePoint Server、または Microsoft Office Web Apps は、詳細不明の 1 つ以上のメモリ破損の脆弱性により影響を受けるバージョンです。リモートの攻撃者は、ユーザーを騙して特別に細工されたファイルを開かせることで、システムを完全にコントロールしたり、任意のコードを実行したりできる可能性があります。

ソリューション

Microsoft は、Office 2003、2007、2010、2013、Office Compatibility Pack、Microsoft Word Viewer、SharePoint Server、および Office Web アプリ用に、一連のパッチをリリースしました。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2014/ms14-017

https://securitytracker.com/id?1029948

プラグインの詳細

深刻度: High

ID: 73413

ファイル名: smb_nt_ms14-017.nasl

バージョン: 1.17

タイプ: local

エージェント: windows

公開日: 2014/4/8

更新日: 2023/2/16

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2014-1761

脆弱性情報

CPE: cpe:/a:microsoft:office, cpe:/a:microsoft:word, cpe:/a:microsoft:office_web_apps, cpe:/a:microsoft:word_viewer, cpe:/a:microsoft:office_compatibility_pack, cpe:/a:microsoft:sharepoint_server

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/4/8

脆弱性公開日: 2014/3/24

CISA の既知の悪用された脆弱性の期限日: 2022/8/15

エクスプロイト可能

Core Impact

Metasploit (MS14-017 Microsoft Word RTF Object Confusion)

参照情報

CVE: CVE-2014-1757, CVE-2014-1758, CVE-2014-1761

BID: 66385, 66614, 66629

CERT: 882841

IAVA: 2014-A-0049-S

MSFT: MS14-017

MSKB: 2863907, 2863910, 2863919, 2863926, 2878219, 2878220, 2878221, 2878236, 2878237, 2878303, 2878304