2015-0555: Microsoft Office: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-04-15 20:49)
- Neues Advisory
Betroffene Software
Middleware
Netzwerk
Office
Systemsoftware
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Mehrere Schwachstellen im Microsoft Office ermöglichen einem entfernten, nicht authentifizierten Angreifer, Privilegien zu erhöhen, Denial-of-Service-Zustände auszulösen oder, falls er einen Benutzer dazu bringen kann, ein hierfür präpariertes Dokument mit Microsoft Office zu öffnen oder vorab anzuschauen, die Ausführung beliebigen Programmcodes mit den Rechten des Benutzers, d. h. unter Umständen mit Administratorrechten, falls der Benutzer als ein solcher angemeldet ist. Diese Schwachstellen betreffen jeweils verschiedene Versionen von Microsoft Office.
Schwachstellen:
CVE-2015-1639
Schwachstelle in Microsoft Outlook für Mac App ermöglicht "Cross-Site Scripting"-AngriffeCVE-2015-1641
"Memory Corruption"-Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-1649
"use-after-free"-Schwachstelle in Microsoft Office ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-1650
"use-after-free"-Schwachstelle in Microsoft Office ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-1651
"use-after-free"-Schwachstelle in Microsoft Office ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.