MS16-091:.NET Framework のセキュリティ更新(3170048)

high Nessus プラグイン ID 92022

概要

リモート Windows ホストは、情報漏洩の脆弱性の影響を受けます。

説明

リモートの Windows ホストに、セキュリティの更新が欠落しています。したがって、外部エンティティへの参照を含む XML 入力が不適切に処理されているため、.NET Framework における情報漏洩の脆弱性による影響を受けます。認証されていないリモートの攻撃者が、特別に細工された XML データを通じて、これを悪用し、任意のファイルを読み取る可能性があります。

ソリューション

Microsoft は、Microsoft .NET Framework 2.0 SP2、3.5、3.5.1、4.5.2、4.6、および 4.6.1 用の一連のパッチをリリースしました。

参考資料

https://www.nessus.org/u?19fc59fd

プラグインの詳細

深刻度: High

ID: 92022

ファイル名: smb_nt_ms16-091.nasl

バージョン: 1.10

タイプ: local

エージェント: windows

公開日: 2016/7/12

更新日: 2020/5/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2016-3255

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:microsoft:.net_framework

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/7/12

脆弱性公開日: 2016/7/12

参照情報

CVE: CVE-2016-3255

BID: 91601

IAVB: 2016-B-0111-S

MSFT: MS16-091

MSKB: 3163244, 3163246, 3163247, 3163250, 3163251, 3163291, 3163912, 3164023, 3164024, 3164025, 3172985