Windows 推测执行配置检查

medium Nessus 插件 ID 132101
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程主机未妥善解决一系列推测执行漏洞。

描述

远程主机未妥善解决一系列已知的推测执行漏洞。因此,该主机会受以下漏洞影响:
- 分支目标注入 (BTI) (CVE-2017-5715)
- 边界检查绕过 (BCB) (CVE-2017-5753)
- 恶意数据缓存加载 (RDCL) (CVE-2017-5754)
- 恶意系统寄存器读取 (RSRE) (CVE-2018-3640)
- 推测存储绕过 (SSB) (CVE-2018-3639)
- L1 终端错误 (L1TF)(CVE-2018-3615、CVE-2018-3620、CVE-2018-3646)
- 微架构数据采样不可缓存内存 (MDSUM) (CVE-2019-11091)
- 微架构存储缓冲区数据采样 (MSBDS) (CVE-2018-12126)
- 微架构加载端口数据采样 (MLPDS) (CVE-2018-12127)
- 微架构填充缓冲区数据采样 (MFBDS) (CVE-2018-12130)
- TSX 异步中止 (TAA) (CVE-2019-11135)

解决方案

应用供应商推荐的设置。

另见

http://www.nessus.org/u?8902cebb

http://www.nessus.org/u?6a005ed4

插件详情

严重性: Medium

ID: 132101

文件名: microsoft_windows_spec_execution.nbin

版本: 1.14

类型: local

代理: windows

系列: Windows

发布时间: 2019/12/18

最近更新时间: 2021/4/20

依存关系: smb_hotfixes.nasl, microsoft_windows_env_vars.nasl, smb_enum_services.nasl

风险信息

CVSS 分数来源: CVE-2018-3615

VPR

风险因素: High

分数: 8.4

CVSS v2

风险因素: Medium

基本分数: 5.4

时间分数: 4.7

矢量: AV:L/AC:M/Au:N/C:C/I:P/A:N

时间矢量: E:H/RL:OF/RC:C

CVSS v3

风险因素: Medium

基本分数: 6.4

时间分数: 6.1

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N

时间矢量: E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: SMB/Registry/Enumerated, Host/cpu/processor_identifier

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2018/1/4

可利用的方式

CANVAS (CANVAS)

参考资料信息

CVE: CVE-2017-5715, CVE-2017-5753, CVE-2017-5754, CVE-2018-3615, CVE-2018-3620, CVE-2018-3639, CVE-2018-3646, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11135

BID: 102371, 102378, 104232, 105080, 108330