MS14-072:.NET Framework の権限昇格可能な脆弱性(3005210)

high Nessus プラグイン ID 79132

概要

リモートホストにインストールされている .NET Framework のバージョンは、権限昇格の脆弱性の影響を受けます。

説明

リモート Windows ホストに、一部の無効な形式のオブジェクトに対して TypeFilterLevel チェックを処理する方法に関連する脆弱性の影響を受ける Microsoft .NET Framework のバージョンがあります。リモートの攻撃者がこれを利用して、.NET Remoting を使用するホストに送信される特別に細工されたパケットを介して、権限昇格を行う可能性があります。

ソリューション

Microsoft は、.NET Framework 1.1 SP1、 2.0 SP2、3.5、3.5.1、4.0、4.5、4.5.1、4.5.2 向けの一連のパッチをリリースしています。

参考資料

https://www.nessus.org/u?e3a3b608

プラグインの詳細

深刻度: High

ID: 79132

ファイル名: smb_nt_ms14-072.nasl

バージョン: 1.12

タイプ: local

エージェント: windows

公開日: 2014/11/12

更新日: 2020/5/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:microsoft:.net_framework

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/11/11

脆弱性公開日: 2014/11/11

参照情報

CVE: CVE-2014-4149

BID: 70979

IAVA: 2014-A-0173-S

MSFT: MS14-072

MSKB: 2978114, 2978116, 2978120, 2978121, 2978122, 2978124, 2978125, 2978126, 2978127, 2978128