2015-0324: Microsoft Windows: Mehrere Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2015-03-11 16:42)
- Neues Advisory
- Version 2 (2015-03-17 15:18)
- Microsoft aktualisiert zwei kritische Sicherheitsupdates, welche für einige Versionen von Windows zu Problemen geführt haben. (siehe Beschreibung)
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen in Treibern, Diensten und Subsystemen verschiedener Versionen von Microsoft Windows führen zu unzureichender Filterung und unsicherer Behandlung der von Nutzern bereitgestellten Inhalte. Hierdurch kann ein entfernter, nicht authentifizierter Angreifer, bzw. ein lokal angemeldeter Benutzer, höhere Benutzerrechte erlangen, beliebigen Programmcode mit Administratorrechten zur Ausführung bringen, Informationen ausspähen, Sicherheitsmechanismen umgehen und Denial-of-Service-Angriffe durchführen.
Update: Microsoft aktualisiert zwei kritische Sicherheitsupdates, welche für einige Versionen von Windows zu Problemen geführt haben.
1) Um ein Paketierungsproblem mit Update 3033395 auf Windows Server 2003 zu beheben, hat Microsoft eine neue Version des Updates 3033395-v2 veröffentlicht, siehe dazu Microsoft Security Bulletin MS15-025 (bislang nur englische Version aktualisiert) und Microsoft Knowledge Base Artikel 3033395.
2) Um ein Verbindungsproblem mit Update 3002657 auf Windows Server 2003 zu beheben, hat Microsoft eine neue Version des Updates 3002657-v2 veröffentlicht, siehe dazu Microsoft Security Bulletin MS15-027 (bislang nur englische Version aktualisiert) und Microsoft Knowledge Base Artikel 3002657.
Schwachstellen:
CVE-2015-0005
Schwachstelle in Netlogon ermöglicht das Ausspähen von InformationenCVE-2015-0032
Schwachstelle ermöglicht die Ausführung beliebigen Codes mit den Rechten des BenutzersCVE-2015-0073
Schwachstelle ermöglicht die Ausführung von Programmcode unter den Rechten des NutzersCVE-2015-0074
Schwachstelle im Adobe-Schriftartentreiber erlaubt Denial-of-ServiceCVE-2015-0075
Schwachstelle ermöglicht PriviliegieneskalationCVE-2015-0076
Schwachstelle im JPEG XR-Parser erlaubt Ausspähen von InformationenCVE-2015-0077
Schwachstelle im Windows-Kernelspeicher erlaubt Ausspähen von InformationenCVE-2015-0078
Schwachstelle im Windows-Kernelmodustreiber erlaubt PrivilegieneskalationCVE-2015-0079
Schwachstelle im Remote Desktop Protocol (RDP) erlaubt Denial-of-ServiceCVE-2015-0080
Schwachstelle in der PNG-Verarbeitung erlaubt Ausspähen von InformationenCVE-2015-0081
Schwachstelle ermöglicht die Ausführung beliebigen Codes mit den Rechten des BenutzersCVE-2015-0084
Schwachstelle im Windows-Taskplaner erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-0087 CVE-2015-0089
Schwachstellen im Adobe-Schriftartentreiber erlauben Ausspähen von InformationenCVE-2015-0088 CVE-2015-0090 CVE-2015-0091 CVE-2015-0092 CVE-2015-0093
Schwachstellen im Adobe-Schriftartentreiber erlauben Ausführen beliebigen ProgrammcodesCVE-2015-0094
Schwachstelle Windows-Kernelmodustreiber erlaubt Ausspähen von InformationenCVE-2015-0095
Schwachstelle Windows-Kernelmodustreiber erlaubt Ausspähen von InformationenCVE-2015-0096
Schwachstelle ermöglicht das Erlangen von AdministratorrechtenCVE-2015-1637
Schwachstelle in Microsoft Schannel ermöglicht das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.