2015-0175: Microsoft Windows: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-02-11 16:10)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen in Windows-Kernelmodustreibern, der Behandlung von Gruppenrichtlinien, Schriften und Bildern sowie Speicherobjekten führen zu unzureichenden Prüfungen von Berechtigungen, Gruppenrichlinien und von Benutzereingaben. Hierdurch kann ein entfernter, nicht authentifizierter Angreifer, bzw. ein lokal angemeldeter Benutzer, Administrationsrechte erlangen, beliebigen Programmcode zur Ausführung bringen, Informationen ausspähen, Sicherheitsmechanismen umgehen und Denial-of-Service-Angriffe durchführen.
Schwachstellen:
CVE-2015-0003
Schwachstelle in Win32k ermöglicht das Erlangen von AdministrationsrechtenCVE-2015-0008
Schwachstelle in Gruppenrichtlinie ermöglicht Erlangen von AdminsitrationsrechtenCVE-2015-0009
Schwachstelle in Gruppenrichtlininen ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-0010
Schwachstelle in Cryptography Next Generation (CNG) ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-0057
Schwachstelle in Win32k ermöglicht Erlangen von AdministrationsrechtenCVE-2015-0058
Schwachstelle in Windows-Cursorobjekt ermöglicht das Erlangen von AdministrationsrechtenCVE-2015-0059
Schwachstelle in True Type-Schriftarten ermöglicht das Erlangen von AdminsitratorrechtenCVE-2015-0060
Schwachstelle in Windows-Schriftartentreiber ermöglicht Denial-of-Service-AngriffCVE-2015-0061
Schwachstelle in Graphics-Komponente ermöglicht das Ausspähen von InformationenCVE-2015-0062
Schwachstelle in Identitätswechselebene ermöglicht das Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.