Microsoft EMET 3.x >= 3.5 / 4.x < 4.0.4913.26122 ASLR 安全性繞過

medium Nessus Plugin ID 71176

概要

一個用於減輕安全性弱點的工具可能受到安全性繞過弱點影響。

說明

遠端系統上已安裝 Microsoft 的 Enhanced Mitigation Experience Toolkit (EMET),且為 3.5 版或其之後的 3.x 版,或是 4.0.4913.26122 以前的 4.x 版。因此可能受到一個安全性繞過弱點影響。

應用程式以可預測的方式儲存函式位址,這可協助攻擊者繞過位址空間配置隨機化 (ASLR) 保護。

解決方案

升級至 EMET 4.0.4913.26122 或更新版本。可能的暫時減輕步驟為停用 EMET。

另請參閱

http://www.nessus.org/u?f42bd53d

Plugin 詳細資訊

嚴重性: Medium

ID: 71176

檔案名稱: microsoft_emet_4_0_4913_26122.nasl

版本: 1.4

類型: local

代理程式: windows

系列: Windows

已發布: 2013/12/3

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.0

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: cpe:/a:microsoft:enhanced_mitigation_experience_toolkit

必要的 KB 項目: SMB/Microsoft/EMET/Path

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/6/17

弱點發布日期: 2013/6/17

參考資訊

CVE: CVE-2013-6791

BID: 64022