DFN-CERT

Advisory-Archiv

2015-0689: Microsoft Windows: Mehrere Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2015-05-13 21:05)
Neues Advisory
Version 2 (2015-05-22 13:53)
Microsoft aktualisiert den Sicherheitshinweis MS15-044 für Font Drivers aufgrund der Verfügbarkeit des neuen Updates 3065979. Die Aktualisierung findet sich nur in der englischen Version des Sicherheitshinweises. Das neue Update 3065979 adressiert Probleme, die Kunden nach der Installation des Updates 3045171 auf allen unterstützen Versionen von Windows 7/Windows 2008 R2 und früheren Systemen hatten. Nach der Installation des Updates 304517 stürzten Kundenanwendungen, während der Erzeugung von Pfad-Objekten unter Nutzung von GDI+, ab. Alle Kunden die solche Probleme bemerkt haben, sollten das neue Update 3065979 als Korrekturmaßnahme installieren.

Betroffene Software

Entwicklung
Office
Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

In verschiedenen Komponenten verschiedener Versionen von Microsoft Windows befinden sich mehrere Schwachstellen. Entfernte, nicht authentifizierte Angreifer können die Schwachstellen dazu ausnutzen, fremde, möglicherweise sensible Daten aus dem Hauptspeicher auszulesen, Denial-of-Service-Angriffe u. a. gegen .NET Anwendungen durchzuführen oder beliebigen Code mit Administratorrechten auszuführen. Ferner können lokale Angreifer Sicherheitsvorkehrungen umgehen und Zugriff auf geschützte Informationen erlangen.

Schwachstellen:

CVE-2015-1670

Schwachstelle im Windows OpenType Font Parser ermöglicht das Ausspähen von Informationen

CVE-2015-1671

Schwachstelle im Windows TrueType Font Parser ermöglicht das Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2015-1672

Schwachstelle im .NET XML Decryptor ermöglicht Denial-of-Service-Angriff

CVE-2015-1673

Schwachstelle in Windows Forms ermöglicht das Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2015-1674

Schwachstelle im Windows-Kernel ermöglicht Umgehen von Sicherheitsmaßnahmen

CVE-2015-1675 CVE-2015-1695 CVE-2015-1696 CVE-2015-1697 CVE-2015-1698 CVE-2015-1699

Schwachstellen in Windows Journal ermöglichen die Ausführung von beliebigem Programmcode mit Benutzerrechten

CVE-2015-1676 CVE-2015-1677 CVE-2015-1678 CVE-2015-1679 CVE-2015-1680

Microsoft Windows Kernel-Mode Treiber: Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen

CVE-2015-1681

Schwachstelle in der MMC ermöglicht Denial-of-Service-Angriff

CVE-2015-1684

Schwachstelle in VBScript ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1686

Schwachstelle in VBScript und JScript ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1701

Schwachstelle in Windows erlaubt Erlangen von Berechtigungen

CVE-2015-1702

Schwachstelle im Dienststeuerungsmanager ermöglicht Privilegieneskalation

CVE-2015-1716

Schwachstelle in SChannel ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.