MS KB2219475:Windows 說明中心 hcp: // 通訊協定處理常式任意程式碼執行

high Nessus Plugin ID 47045

概要

可能在執行 Windows 說明及支援中心的遠端主機上執行任意程式碼。

說明

如果遠端攻擊者可誘騙受影響主機上的使用者存取含有特製「hcp: //」URL 的惡意網頁,便可利用 Windows 說明及支援中心內一個尚未修補的弱點 (因無法驗證使用 HCP 通訊協定的 URL 而引發),在需要使用者權限的主機上執行任意程式碼。

解決方案

因應措施為套用 MS10-042,或考慮取消註冊 HCP 通訊協定。

但是請注意,套用因應措施將會損毀使用「hcp: //'。

另請參閱

https://seclists.org/fulldisclosure/2010/Jun/205

https://www.nessus.org/u?1bd7b338

https://www.nessus.org/u?da3bd311

Plugin 詳細資訊

嚴重性: High

ID: 47045

檔案名稱: smb_kb_2219475.nasl

版本: 1.29

類型: local

代理程式: windows

系列: Windows

已發布: 2010/6/18

已更新: 2020/8/5

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/WindowsVersion, SMB/Missing/MS10-042, SMB/Registry/Enumerated

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2010/6/9

可惡意利用

CANVAS (CANVAS)

Core Impact

Metasploit (Microsoft Help Center XSS and Command Execution)

參考資訊

CVE: CVE-2010-1885, CVE-2010-2265

BID: 40721, 40725

CERT: 578319

IAVA: 2010-A-0095-S

MSFT: MS10-042

MSKB: 2219475