DFN-CERT

Advisory-Archiv

2015-0555: Microsoft Office: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-04-15 20:49)
Neues Advisory

Betroffene Software

Middleware
Netzwerk
Office
Systemsoftware

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen im Microsoft Office ermöglichen einem entfernten, nicht authentifizierten Angreifer, Privilegien zu erhöhen, Denial-of-Service-Zustände auszulösen oder, falls er einen Benutzer dazu bringen kann, ein hierfür präpariertes Dokument mit Microsoft Office zu öffnen oder vorab anzuschauen, die Ausführung beliebigen Programmcodes mit den Rechten des Benutzers, d. h. unter Umständen mit Administratorrechten, falls der Benutzer als ein solcher angemeldet ist. Diese Schwachstellen betreffen jeweils verschiedene Versionen von Microsoft Office.

Schwachstellen:

CVE-2015-1639

Schwachstelle in Microsoft Outlook für Mac App ermöglicht "Cross-Site Scripting"-Angriffe

CVE-2015-1641

"Memory Corruption"-Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-1649

"use-after-free"-Schwachstelle in Microsoft Office ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-1650

"use-after-free"-Schwachstelle in Microsoft Office ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-1651

"use-after-free"-Schwachstelle in Microsoft Office ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.