2015-0323: Microsoft Office: Mehrere Schwachstellen ermöglichen das Ausführen von beliebigem Programmcode mit den Rechten des Benutzers
Historie:
- Version 1 (2015-03-11 15:15)
- Neues Advisory
Betroffene Software
Middleware
Netzwerk
Office
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Microsoft schließt mehrere Schwachstellen in seinen Office Produkten, die einem entfernten, nicht authentifizierten Angreifer ermöglichen, einen Cross-Site-Scripting-Angriff durchzuführen oder beliebigen Programmcode mit den Rechten des Benutzers auszuführen.
Zur Zeit der Erstellung dieses Sicherheitshinweises gibt es eine Differenz zwischen der englischen und der deutschen Version des Microsoft Advisory MS15-022. In der englischen Version wird die Schwachstelle CVE-2015-0085 aufgeführt, in der deutschen Version hingegen die Schwachstelle CVE-2014-6364. Die Auswirkungen der beiden Schwachstellen sind identisch.
Schwachstellen:
CVE-2015-0085
Schwachstelle in Office-Software ermöglicht Ausführung von beliebigem Programmcode mit den Rechten des BenutzersCVE-2015-0086
Schwachstelle in Office-Software ermöglicht das Ausführen von beliebigem Programmcode mit den Rechten des BenutzersCVE-2015-0097
Schwachstelle in Office Word ermöglicht das Ausführen von beliebigem Programmcode mit den Rechten des BenutzersCVE-2015-1633
Schwachstelle in Microsoft SharePoint ermöglicht Cross-Site-Scripting-AngriffCVE-2015-1636
Schwachstelle in SharePoint ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.