MS16-039:Microsoft Graphics コンポーネントのセキュリティ更新(3148522)

high Nessus プラグイン ID 90433

概要

リモートホストは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストに、セキュリティの更新が欠落しています。このため、複数の脆弱性の影響を受けます:

- メモリでオブジェクトを適切に処理することに失敗するため、Windows のカーネルモードドライバーに、複数の権限昇格の脆弱性が存在します。攻撃者がこれらの脆弱性を悪用して、カーネルモードで任意のコードを実行する可能性があります。(CVE-2016-0143、 CVE-2016-0165、CVE-2016-0167)

- 組み込まれたフォントを不適切に処理しているため、Windows フォントライブラリにリモートコードの実行の脆弱性が存在します。攻撃者がこの脆弱性を悪用して、ユーザーにファイルを開かせるか、特別に細工されたフォントが組み込まれた Web サイトを閲覧させることで、カレントユーザーのコンテキストで任意のコードを実行する可能性があります。(CVE-2016-0145)

ソリューション

Microsoft は、Windows Vista、2008、7、2008 R2、2012、8.1、RT 8.1、2012 R2、10 用の一連のパッチをリリースしました。さらに、Microsoft は、Office 2007、Office 2010、Word Viewer、Skype for Business 2016、Lync 2010、Lync 2013、Live Meeting 2007 Console、.NET framework 3.0 SP2、.NET framework 3.5、および .NET framework 3.5.1 用のパッチのセットをリリースしました。

関連情報

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2016/ms16-039

プラグインの詳細

深刻度: High

ID: 90433

ファイル名: smb_nt_ms16-039.nasl

バージョン: 1.20

タイプ: local

エージェント: windows

公開日: 2016/4/12

更新日: 2021/11/30

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 7.7

ベクトル: AV:N/AC:M/Au:N/C:C/I:C/A:C

現状ベクトル: E:F/RL:OF/RC:C

CVSS スコアのソース: CVE-2016-0145

CVSS v3

リスクファクター: High

Base Score: 8.8

Temporal Score: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:office, cpe:/a:microsoft:word_viewer, cpe:/a:microsoft:.net_framework, cpe:/a:microsoft:skype_for_business, cpe:/a:microsoft:lync, cpe:/a:microsoft:lync_basic, cpe:/a:microsoft:lync_attendee, cpe:/a:microsoft:live_meeting_console

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/4/12

脆弱性公開日: 2016/4/12

CISAの既知の悪用日: 2022/5/3

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2016-0143, CVE-2016-0145, CVE-2016-0165, CVE-2016-0167

BID: 85896, 85899, 85900, 85903