KB4015195:Win32kの情報漏えいの脆弱性に対するセキュリティ更新プログラム(2017年4月)

high Nessus プラグイン ID 99307

概要

リモートのWindowsホストは、情報漏えいの脆弱性の影響を受けます。

説明

リモートのWindowsホストにセキュリティ更新プログラムKB4015195がありません。そのため、以下の複数の脆弱性の影響を受けます。- カーネル情報が不適切に処理されているため、情報漏えいの脆弱性がwin32kコンポーネントにあります。ローカルの攻撃者がこれを悪用し、特別に細工されたアプリケーションを介して秘密情報を漏えいさせる可能性があります。(CVE-2017-0058)- Win32kコンポーネントがメモリでオブジェクトを適切に処理しないとき、Windowsに権限の昇格の脆弱性があります。この脆弱性の悪用に成功した攻撃者は、カーネルモードで任意のコードを実行することがあります。(CVE-2017-0155)

ソリューション

セキュリティ更新プログラムKB4015195を適用してください。

参考資料

http://www.nessus.org/u?d1b7940e

http://www.nessus.org/u?ce1d6587

プラグインの詳細

深刻度: High

ID: 99307

ファイル名: smb_nt_ms17_apr_4015195.nasl

バージョン: 1.14

タイプ: local

エージェント: windows

公開日: 2017/4/12

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 5.4

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 7

現状値: 6.3

ベクトル: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/4/11

脆弱性公開日: 2017/4/11

参照情報

CVE: CVE-2017-0058, CVE-2017-0155

BID: 97462, 97471

MSFT: MS17-4015195

MSKB: 4015195