DFN-CERT

Advisory-Archiv

2015-0681: Internet Explorer: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Benutzerrechten

Historie:

Version 1 (2015-05-13 18:34)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen im Internet Explorer der Versionen 6 bis 11 ermöglichen einem entfernten, nicht authentifizierten Angreifer, Informationen auszuspähen, Sicherheitsmaßnahmen zu umgehen, eine Privilegieneskalation durch- und beliebigen Programmcode mit den Rechten des Benutzers auszuführen, d. h. unter Umständen mit Administratorrechten, falls der Benutzer als ein solcher angemeldet ist. Diese Schwachstellen betreffen jeweils verschiedene Versionen des Internet Explorers auf unterschiedlichen Varianten von Windows.

Die Schwachstellen CVE-2015-1684 und CVE-2015-1686 werden für die Versionen IE 6 und IE 7 nicht durch ein Update des Internet Exploreres, sondern durch einen Betriebssystem-Patch (MS15-053) behoben.

Schwachstellen:

CVE-2015-1658 CVE-2015-1689 CVE-2015-1691 CVE-2015-1694 CVE-2015-1705 CVE-2015-1706 CVE-2015-1708 CVE-2015-1709

Schwachstellen in IE-Speicherverwaltung ermöglichen Ausführung beliebigen Programmcodes mit Benutzerrechten

CVE-2015-1684

Schwachstelle in VBScript ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1685

Schwachstelle in ASLR ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1686

Schwachstelle in VBScript und JScript ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1688 CVE-2015-1703 CVE-2015-1704 CVE-2015-1713

Schwachstellen im Internet Explorer ermöglichen Ausweitung von Benutzerrechten

CVE-2015-1692

IE-Schwachstelle ermöglicht das Ausspähen von Informationen

CVE-2015-1710 CVE-2015-1711 CVE-2015-1712 CVE-2015-1714 CVE-2015-1717 CVE-2015-1718

Schwachstellen in IE-Speicherverwaltung ermöglichen das Ausführen beliebigen Programmcodes mit Benutzerrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.