MS12-058:Microsoft Exchange Server WebReady Document Viewing 中的漏洞可允许远程代码执行 (2740358)

low Nessus 插件 ID 61533

简介

远程邮件服务器存在多种代码执行漏洞。

描述

远程主机上运行的 Microsoft Exchange 版本使用一组易受攻击的 Oracle Outside In 库。WebReady Document Viewing 功能使用这些库来显示通过 Outlook Web App (OWA) 查看的某些类型的附件。攻击者可通过向以 OWA 查看电子邮件的用户发送恶意电子邮件附件来利用此漏洞,从而导致以 LocalService 的权限执行任意代码。

解决方案

Microsoft 已发布一系列用于 Exchange 2007 和 2010 的修补程序,

另见

http://www.nessus.org/u?a339f216

http://www.nessus.org/u?689a4e3d

https://docs.microsoft.com/en-us/security-updates/SecurityAdvisories/2012/2737111

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2012/ms12-058

插件详情

严重性: Low

ID: 61533

文件名: smb_nt_ms12-058.nasl

版本: 1.22

类型: local

代理: windows

发布时间: 2012/8/15

最近更新时间: 2019/12/4

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.4

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2012-3110

漏洞信息

CPE: cpe:/a:microsoft:exchange_server

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/8/14

漏洞发布日期: 2012/7/17

可利用的方式

ExploitHub (EH-12-497)

参考资料信息

CVE: CVE-2012-1766, CVE-2012-1767, CVE-2012-1768, CVE-2012-1769, CVE-2012-1770, CVE-2012-1771, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, CVE-2012-3109, CVE-2012-3110

BID: 54497, 54500, 54504, 54506, 54511, 54531, 54536, 54541, 54543, 54546, 54548, 54550, 54554

CERT: 118913

MSFT: MS12-058

MSKB: 2706690, 2734323, 2743248

Secunia: 49936