Malwarebytes Anti-Exploit < 1.05.1.1014 DoS

low Nessus プラグイン ID 83958

概要

リモートホストには、サービス拒否の脆弱性による影響を受ける悪用防止アプリケーションがインストールされています。

説明

リモート Windows ホストにインストールされている Malwarebytes Anti-Exploit が 1.05.1.1014 より前のバージョンです。このため、特定の IOCTL 呼び出しを処理する際に、「mbae.sys」ドライバーの領域外読み取りの欠陥による影響を受けます。ローカルの攻撃者がこれを悪用して、無効なメモリにアクセスし、サービス拒否が発生する可能性があります。

ソリューション

Malwarebytes Anti-Exploit 1.05.1.1014 以降にアップグレードしてください。

参考資料

https://www.malwarebytes.com/support/releasehistory/

プラグインの詳細

深刻度: Low

ID: 83958

ファイル名: malwarebytes_anti_exploit_1_05_1_1014.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/6/3

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Low

基本値: 2.1

現状値: 1.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/a:malwarebytes:malwarebytes_anti-exploit

必要な KB アイテム: installed_sw/Malwarebytes Anti-Exploit

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/12/1

脆弱性公開日: 2014/12/1

参照情報

CVE: CVE-2014-100039

BID: 72264