MS16-009:Internet Explorer 用の累積的なセキュリティ更新(3134220)

high Nessus プラグイン ID 88642

概要

リモートホストに、複数の脆弱性の影響を受ける Web ブラウザがインストールされています。

説明

リモートホストにインストールされた Internet Explorer のバージョンには、累積的なセキュリティ更新 3134220 がありません。したがって、以下の複数の脆弱性による影響を受けます:

- ダイナミックリンクライブラリ(DLL)ファイルをロードする際の入力検証が不適切なために、リモートコード実行の脆弱性が存在します。ローカルの攻撃者がこれを悪用して、特別に細工されたアプリケーションを通じて任意のコードを実行する可能性があります。(CVE-2016-0041)

- メモリ内のオブジェクトの処理が不適切なために、ハイパーリンクオブジェクトライブラリに情報漏洩の脆弱性が存在します。リモートの攻撃者はこれを悪用して、ユーザーに電子メールまたは Office ファイル内のリンクをクリックさせて、メモリの内容を漏洩させる可能性があります。
(CVE-2016-0059)

- メモリでのオブジェクトの不適切な処理のため、複数のリモートコードの実行の脆弱性が存在します。リモートの攻撃者がユーザーを騙して特別に細工された Web サイトを訪問するように仕向けることで、これらの脆弱性を悪用し、現在のユーザーとの関連で任意のコードを実行することがあります。(CVE-2016-0060、CVE-2016-0061、CVE-2016-0062、CVE-2016-0063、CVE-2016-0064、CVE-2016-0067、CVE-2016-0071、CVE-2016-0072)

- HTTP 応答の不適切な解析により、スプーフィングの脆弱性が存在します。認証されていないリモートの攻撃者がこれを悪用して、特別に細工された URL を通じて、ユーザーを悪意のある Web サイトにリダイレクトする可能性があります。(CVE-2016-0077)

- クロスドメインポリシーの強制が不適切なために、複数の権限昇格の脆弱性が存在します。認証されていないリモートの攻撃者がこれを悪用して、ユーザーに特別に細工された Web サイトを訪問させて、権限昇格を引き起こす可能性があります。(CVE-2016-0068、CVE-2016-0069)

ソリューション

Microsoft は、Windows Vista、2008、7、2008 R2、2012、8.1、RT 8.1、2012 R2、10 用の一連のパッチをリリースしました。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2016/ms16-009

プラグインの詳細

深刻度: High

ID: 88642

ファイル名: smb_nt_ms16-009.nasl

バージョン: 1.16

タイプ: local

エージェント: windows

公開日: 2016/2/9

更新日: 2019/11/20

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2016-0072

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:ie

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/2/9

脆弱性公開日: 2016/2/9

エクスプロイト可能

Core Impact

Metasploit (Office OLE Multiple DLL Side Loading Vulnerabilities)

参照情報

CVE: CVE-2016-0041, CVE-2016-0059, CVE-2016-0060, CVE-2016-0061, CVE-2016-0062, CVE-2016-0063, CVE-2016-0064, CVE-2016-0067, CVE-2016-0068, CVE-2016-0069, CVE-2016-0071, CVE-2016-0072, CVE-2016-0077

BID: 82658, 82659, 82661, 82662, 82663, 82664, 82665, 82669, 82671, 82505, 82629, 82650, 82653

MSFT: MS16-009

MSKB: 3134814, 3135173, 3135174, 3141092