MS15-131:リモートコードの実行に対処するための Microsoft Office 向けセキュリティ更新(3116111)

high Nessus プラグイン ID 87260

概要

リモート Windows ホストは、複数のリモートコードの実行の脆弱性の影響を受けます。

説明

リモート Windows ホストに Microsoft Office、Word、Word Viewer、Excel、Excel Viewer または Microsoft Office Compatibility Pack のあるバージョンがインストールされており、それが複数のリモートコードの実行の脆弱性の影響を受けます:

- メモリのオブジェクトが不適切に処理されているため、複数のメモリ破損の問題が存在します。リモートの攻撃者がこれらの問題を悪用し、特別に細工されたファイルを Office の影響を受けるバージョンでユーザーに開かせて、現在のユーザーのコンテキストで任意のコードを実行させる可能性があります。(CVE-2015-6040、CVE-2015-6118、CVE-2015-6122、 CVE-2015-6124、CVE-2015-6177)

- メールメッセージの解析が不適切なため、リモートコードの実行脆弱性が存在します。リモートの攻撃者が、ユーザーを騙して特別に細工されたメールメッセージを開かせるかプレビューを表示させることで、この脆弱性を悪用し、現在のユーザーとのコンテキストで任意のコードを実行する可能性があります。(CVE-2015-6172)

ソリューション

Microsoft は、Office 2007、2010、2013、2013 RT、2016、Word、Word Viewer、Excel、Excel Viewer、および Microsoft Office Compatibility Pack に対するパッチセットをリリースしました。

参考資料

https://technet.microsoft.com/library/security/ms15-131

プラグインの詳細

深刻度: High

ID: 87260

ファイル名: smb_nt_ms15-131.nasl

バージョン: 1.13

タイプ: local

エージェント: windows

公開日: 2015/12/8

更新日: 2023/2/17

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:microsoft:office, cpe:/a:microsoft:word, cpe:/a:microsoft:word_viewer, cpe:/a:microsoft:excel, cpe:/a:microsoft:excel_viewer, cpe:/a:microsoft:office_compatibility_pack

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/12/8

脆弱性公開日: 2015/12/8

参照情報

CVE: CVE-2015-6040, CVE-2015-6118, CVE-2015-6122, CVE-2015-6124, CVE-2015-6172, CVE-2015-6177

BID: 78543, 78546, 78547, 78548, 78549, 78550