MS KB2907997:針對 Internet Explorer 10 之 Adobe Flash Player 中弱點的更新

high Nessus Plugin ID 71325

概要

遠端主機上安裝了一個受到記憶體損毀弱點影響的 ActiveX 控制項。

說明

遠端主機遺漏 KB2907997。因此受到與 Adobe Flash ActiveX 控制項安裝版本有關之下列弱點的影響:

- 存在一個不明的類型混淆瑕疵,可導致程式碼執行。(CVE-2013-5331)

- 存在一個不明瑕疵,可導致程式碼執行。(CVE-2013-5332)

解決方案

安裝 Microsoft KB2907997。

另請參閱

https://helpx.adobe.com/security/products/flash-player/apsb13-28.html

https://docs.microsoft.com/en-us/security-updates/SecurityAdvisories/2016/2755801

https://support.microsoft.com/en-us/help/2898108/update-for-vulnerabilities-in-adobe-flash-player-in-internet-explorer

Plugin 詳細資訊

嚴重性: High

ID: 71325

檔案名稱: smb_kb2907997.nasl

版本: 1.10

類型: local

代理程式: windows

系列: Windows

已發布: 2013/12/11

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.6

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:adobe:flash_player, cpe:/o:microsoft:windows

必要的 KB 項目: SMB/Registry/Enumerated, SMB/WindowsVersion, SMB/ProductName

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/12/10

弱點發布日期: 2013/12/10

可惡意利用

Core Impact

Metasploit (Adobe Flash Player Type Confusion Remote Code Execution)

參考資訊

CVE: CVE-2013-5331, CVE-2013-5332

BID: 64199, 64201

MSKB: 2907997