MS KB2532445:AppLocker 规则绕过

low Nessus 插件 ID 70395

简介

远程主机缺少用于防止一个规则绕过漏洞的更新。

描述

远程主机缺少 Microsoft KB2532445,该更新用于防止攻击者通过使用 Office 宏来绕过 AppLocker 规则。

解决方案

Microsoft 已发布一系列用于 Windows 7 和 2008 R2 的修补程序。

另见

https://support.microsoft.com/en-us/help/2532445/you-can-circumvent-applocker-rules-by-using-an-office-macro-on-a-compu

插件详情

严重性: Low

ID: 70395

文件名: smb_kb2532445.nasl

版本: 1.7

类型: local

代理: windows

系列: Windows

发布时间: 2013/10/11

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.0

CVSS v2

风险因素: Low

基本分数: 3.6

时间分数: 2.7

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:P

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: SMB/Registry/Enumerated, SMB/WindowsVersion, SMB/ProductName, AppLocker/enabled

易利用性: No known exploits are available

补丁发布日期: 2011/11/9

漏洞发布日期: 2011/11/9

参考资料信息

CVE: CVE-2011-4434

BID: 50687

MSKB: 2532445