MS14-081:Microsoft Word および Office Web Apps のリモートコード実行可能な脆弱性(3017301)

high Nessus プラグイン ID 79830

概要

リモートホストは、複数のリモートコード実行脆弱性の影響を受けます。

説明

リモート Windows ホストにある Microsoft Office、Microsoft Word、Office Compatibility Pack、Microsoft Word Viewer、SharePoint Server または Microsoft Office Web Apps のバージョンは、1 つ以上のリモートコードの実行の脆弱性による影響を受けます。これは Microsoft Word がメモリ内のオブジェクトを不適切に処理するためです。リモートの攻撃者が、ユーザーに特別に細工された Office ファイルを開かせることで、この脆弱性を悪用することが可能です。これは、現在のユーザーのコンテキストで任意のコードが実行される原因になっています。

ソリューション

Microsoft は、Office 2007、2010、2013、Office Compatibility Pack、 Microsoft Word Viewer、SharePoint Server、および Office Web Apps 用に、一連のパッチをリリースしています。

参考資料

https://technet.microsoft.com/library/security/ms14-081

プラグインの詳細

深刻度: High

ID: 79830

ファイル名: smb_nt_ms14-081.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

公開日: 2014/12/9

更新日: 2023/2/16

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:microsoft:office, cpe:/a:microsoft:word, cpe:/a:microsoft:word_viewer, cpe:/a:microsoft:office_compatibility_pack, cpe:/a:microsoft:sharepoint_server, cpe:/a:microsoft:office_web_apps

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/12/9

脆弱性公開日: 2014/12/9

参照情報

CVE: CVE-2014-6356, CVE-2014-6357

BID: 71469, 71470

IAVA: 2014-A-0190-S

MSFT: MS14-081

MSKB: 2883050, 2889851, 2899518, 2899519, 2899581, 2910892, 2910916, 2920729, 2920792, 2920793