MS12-058:Microsoft Exchange Server WebReady Document Viewing 中的弱點可允許遠端程式碼執行 (2740358)

low Nessus Plugin ID 61533

概要

遠端郵件伺服器有多個程式碼執行弱點。

說明

遠端主機上執行的 Microsoft Exchange 版本使用一組有弱點的 Oracle Outside In 程式庫。WebReady Document Viewing 功能會使用這些程式庫來顯示透過 Outlook Web App (OWA) 檢視的特定類型附件。攻擊者可利用此弱點,即傳送惡意的電子郵件附件給在 OWA 中檢視附件的使用者,導致以 LocalService 的形式執行任意程式碼。

解決方案

Microsoft 已發布一組適用於 Exchange 2007 和 2010 的修補程式。

另請參閱

http://www.nessus.org/u?a339f216

http://www.nessus.org/u?689a4e3d

https://docs.microsoft.com/en-us/security-updates/SecurityAdvisories/2012/2737111

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2012/ms12-058

Plugin 詳細資訊

嚴重性: Low

ID: 61533

檔案名稱: smb_nt_ms12-058.nasl

版本: 1.22

類型: local

代理程式: windows

已發布: 2012/8/15

已更新: 2019/12/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: Low

基本分數: 2.1

時間分數: 1.8

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2012-3110

弱點資訊

CPE: cpe:/a:microsoft:exchange_server

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/8/14

弱點發布日期: 2012/7/17

可惡意利用

ExploitHub (EH-12-497)

參考資訊

CVE: CVE-2012-1766, CVE-2012-1767, CVE-2012-1768, CVE-2012-1769, CVE-2012-1770, CVE-2012-1771, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, CVE-2012-3109, CVE-2012-3110

BID: 54497, 54500, 54504, 54506, 54511, 54531, 54536, 54541, 54543, 54546, 54548, 54550, 54554

CERT: 118913

MSFT: MS12-058

MSKB: 2706690, 2734323, 2743248

Secunia: 49936