已启用 Microsoft Office 对 VBA 项目模型对象的信任访问权限

high Nessus 插件 ID 123461

简介

远程主机上安装的 Microsoft Office 应用程序已启用对 VBA 项目模型对象的信任访问权限。

描述

远程主机上安装的 Microsoft Office 应用程序已启用对 VBA 项目模型对象的信任访问权限。

解决方案

禁用对 VBA 项目模型对象的信任访问权限。

插件详情

严重性: High

ID: 123461

文件名: smb_nt_trust_access_vba_project.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2019/3/28

最近更新时间: 2022/5/16

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS 分数理由: Tenable research analyzed the issue and assigned a score for it.

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: manual

CVSS v3

风险因素: High

基本分数: 7.3

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:microsoft:office

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible