DFN-CERT

Advisory-Archiv

2015-0324: Microsoft Windows: Mehrere Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2015-03-11 16:42)
Neues Advisory
Version 2 (2015-03-17 15:18)
Microsoft aktualisiert zwei kritische Sicherheitsupdates, welche für einige Versionen von Windows zu Problemen geführt haben. (siehe Beschreibung)

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen in Treibern, Diensten und Subsystemen verschiedener Versionen von Microsoft Windows führen zu unzureichender Filterung und unsicherer Behandlung der von Nutzern bereitgestellten Inhalte. Hierdurch kann ein entfernter, nicht authentifizierter Angreifer, bzw. ein lokal angemeldeter Benutzer, höhere Benutzerrechte erlangen, beliebigen Programmcode mit Administratorrechten zur Ausführung bringen, Informationen ausspähen, Sicherheitsmechanismen umgehen und Denial-of-Service-Angriffe durchführen.

Update: Microsoft aktualisiert zwei kritische Sicherheitsupdates, welche für einige Versionen von Windows zu Problemen geführt haben.

1) Um ein Paketierungsproblem mit Update 3033395 auf Windows Server 2003 zu beheben, hat Microsoft eine neue Version des Updates 3033395-v2 veröffentlicht, siehe dazu Microsoft Security Bulletin MS15-025 (bislang nur englische Version aktualisiert) und Microsoft Knowledge Base Artikel 3033395.

2) Um ein Verbindungsproblem mit Update 3002657 auf Windows Server 2003 zu beheben, hat Microsoft eine neue Version des Updates 3002657-v2 veröffentlicht, siehe dazu Microsoft Security Bulletin MS15-027 (bislang nur englische Version aktualisiert) und Microsoft Knowledge Base Artikel 3002657.

Schwachstellen:

CVE-2015-0005

Schwachstelle in Netlogon ermöglicht das Ausspähen von Informationen

CVE-2015-0032

Schwachstelle ermöglicht die Ausführung beliebigen Codes mit den Rechten des Benutzers

CVE-2015-0073

Schwachstelle ermöglicht die Ausführung von Programmcode unter den Rechten des Nutzers

CVE-2015-0074

Schwachstelle im Adobe-Schriftartentreiber erlaubt Denial-of-Service

CVE-2015-0075

Schwachstelle ermöglicht Priviliegieneskalation

CVE-2015-0076

Schwachstelle im JPEG XR-Parser erlaubt Ausspähen von Informationen

CVE-2015-0077

Schwachstelle im Windows-Kernelspeicher erlaubt Ausspähen von Informationen

CVE-2015-0078

Schwachstelle im Windows-Kernelmodustreiber erlaubt Privilegieneskalation

CVE-2015-0079

Schwachstelle im Remote Desktop Protocol (RDP) erlaubt Denial-of-Service

CVE-2015-0080

Schwachstelle in der PNG-Verarbeitung erlaubt Ausspähen von Informationen

CVE-2015-0081

Schwachstelle ermöglicht die Ausführung beliebigen Codes mit den Rechten des Benutzers

CVE-2015-0084

Schwachstelle im Windows-Taskplaner erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-0087 CVE-2015-0089

Schwachstellen im Adobe-Schriftartentreiber erlauben Ausspähen von Informationen

CVE-2015-0088 CVE-2015-0090 CVE-2015-0091 CVE-2015-0092 CVE-2015-0093

Schwachstellen im Adobe-Schriftartentreiber erlauben Ausführen beliebigen Programmcodes

CVE-2015-0094

Schwachstelle Windows-Kernelmodustreiber erlaubt Ausspähen von Informationen

CVE-2015-0095

Schwachstelle Windows-Kernelmodustreiber erlaubt Ausspähen von Informationen

CVE-2015-0096

Schwachstelle ermöglicht das Erlangen von Administratorrechten

CVE-2015-1637

Schwachstelle in Microsoft Schannel ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.