DFN-CERT

Advisory-Archiv

2015-0323: Microsoft Office: Mehrere Schwachstellen ermöglichen das Ausführen von beliebigem Programmcode mit den Rechten des Benutzers

Historie:

Version 1 (2015-03-11 15:15)
Neues Advisory

Betroffene Software

Middleware
Netzwerk
Office
Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Microsoft schließt mehrere Schwachstellen in seinen Office Produkten, die einem entfernten, nicht authentifizierten Angreifer ermöglichen, einen Cross-Site-Scripting-Angriff durchzuführen oder beliebigen Programmcode mit den Rechten des Benutzers auszuführen.

Zur Zeit der Erstellung dieses Sicherheitshinweises gibt es eine Differenz zwischen der englischen und der deutschen Version des Microsoft Advisory MS15-022. In der englischen Version wird die Schwachstelle CVE-2015-0085 aufgeführt, in der deutschen Version hingegen die Schwachstelle CVE-2014-6364. Die Auswirkungen der beiden Schwachstellen sind identisch.

Schwachstellen:

CVE-2015-0085

Schwachstelle in Office-Software ermöglicht Ausführung von beliebigem Programmcode mit den Rechten des Benutzers

CVE-2015-0086

Schwachstelle in Office-Software ermöglicht das Ausführen von beliebigem Programmcode mit den Rechten des Benutzers

CVE-2015-0097

Schwachstelle in Office Word ermöglicht das Ausführen von beliebigem Programmcode mit den Rechten des Benutzers

CVE-2015-1633

Schwachstelle in Microsoft SharePoint ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-1636

Schwachstelle in SharePoint ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.