| タイトル | Microsoft Exchange Server におけるリモートでコードを実行される脆弱性 |
|---|---|
| 概要 | Microsoft Exchange Server には、メモリ内のオブジェクトの適切な処理に失敗した場合、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Exchange のメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-8151 とは異なる脆弱性です。 |
| 想定される影響 | リモートでコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2018年5月8日0:00 |
| 登録日 | 2018年6月12日16:44 |
| 最終更新日 | 2018年6月12日16:44 |
| CVSS3.0 : 緊急 | |
| スコア | 9.8 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVSS2.0 : 危険 | |
| スコア | 10 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| マイクロソフト |
| Microsoft Exchange Server 2010 SP3 Update Rollup 21 |
| Microsoft Exchange Server 2013 Cumulative Update 19 |
| Microsoft Exchange Server 2013 Cumulative Update 20 |
| Microsoft Exchange Server 2013 SP1 |
| Microsoft Exchange Server 2016 Cumulative Update 8 |
| Microsoft Exchange Server 2016 Cumulative Update 9 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2018年06月12日] 掲載 |
2018年6月12日16:44 |
| 概要 | A remote code execution vulnerability exists in Microsoft Exchange software when the software fails to properly handle objects in memory, aka "Microsoft Exchange Memory Corruption Vulnerability." This affects Microsoft Exchange Server. This CVE ID is unique from CVE-2018-8151. |
|---|---|
| 公表日 | 2018年5月10日4:29 |
| 登録日 | 2021年3月1日19:40 |
| 最終更新日 | 2024年11月21日13:13 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:microsoft:exchange_server:2010:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:exchange_server:2013:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_8:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:exchange_server:2013:cumulative_update_19:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_9:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:exchange_server:2013:cumulative_update_20:*:*:*:*:*:* | |||||