語系:
https://www.zerodayinitiative.com/advisories/ZDI-13-271/
https://www.zerodayinitiative.com/advisories/ZDI-13-272/
https://www.zerodayinitiative.com/advisories/ZDI-13-273/
https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2013/ms13-097
嚴重性: High
ID: 71312
檔案名稱: smb_nt_ms13-097.nasl
版本: 1.15
類型: local
代理程式: windows
已發布: 2013/12/11
已更新: 2018/11/15
支援的感應器: Nessus
風險因素: Critical
分數: 9.4
風險因素: High
基本分數: 9.3
時間分數: 8.1
媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C
CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:ie
必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible
可被惡意程式利用: true
可輕鬆利用: Exploits are available
修補程式發佈日期: 2013/12/10
弱點發布日期: 2013/12/10
Core Impact
Metasploit (MS13-097 Registry Symlink IE Sandbox Escape)
CVE: CVE-2013-5045, CVE-2013-5046, CVE-2013-5047, CVE-2013-5048, CVE-2013-5049, CVE-2013-5051, CVE-2013-5052
BID: 64115, 64117, 64119, 64120, 64123, 64124, 64126
MSFT: MS13-097
MSKB: 2898785