2015-0689: Microsoft Windows: Mehrere Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2015-05-13 21:05)
- Neues Advisory
- Version 2 (2015-05-22 13:53)
- Microsoft aktualisiert den Sicherheitshinweis MS15-044 für Font Drivers aufgrund der Verfügbarkeit des neuen Updates 3065979. Die Aktualisierung findet sich nur in der englischen Version des Sicherheitshinweises. Das neue Update 3065979 adressiert Probleme, die Kunden nach der Installation des Updates 3045171 auf allen unterstützen Versionen von Windows 7/Windows 2008 R2 und früheren Systemen hatten. Nach der Installation des Updates 304517 stürzten Kundenanwendungen, während der Erzeugung von Pfad-Objekten unter Nutzung von GDI+, ab. Alle Kunden die solche Probleme bemerkt haben, sollten das neue Update 3065979 als Korrekturmaßnahme installieren.
Betroffene Software
Entwicklung
Office
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
In verschiedenen Komponenten verschiedener Versionen von Microsoft Windows befinden sich mehrere Schwachstellen. Entfernte, nicht authentifizierte Angreifer können die Schwachstellen dazu ausnutzen, fremde, möglicherweise sensible Daten aus dem Hauptspeicher auszulesen, Denial-of-Service-Angriffe u. a. gegen .NET Anwendungen durchzuführen oder beliebigen Code mit Administratorrechten auszuführen. Ferner können lokale Angreifer Sicherheitsvorkehrungen umgehen und Zugriff auf geschützte Informationen erlangen.
Schwachstellen:
CVE-2015-1670
Schwachstelle im Windows OpenType Font Parser ermöglicht das Ausspähen von InformationenCVE-2015-1671
Schwachstelle im Windows TrueType Font Parser ermöglicht das Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2015-1672
Schwachstelle im .NET XML Decryptor ermöglicht Denial-of-Service-AngriffCVE-2015-1673
Schwachstelle in Windows Forms ermöglicht das Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2015-1674
Schwachstelle im Windows-Kernel ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2015-1675 CVE-2015-1695 CVE-2015-1696 CVE-2015-1697 CVE-2015-1698 CVE-2015-1699
Schwachstellen in Windows Journal ermöglichen die Ausführung von beliebigem Programmcode mit BenutzerrechtenCVE-2015-1676 CVE-2015-1677 CVE-2015-1678 CVE-2015-1679 CVE-2015-1680
Microsoft Windows Kernel-Mode Treiber: Schwachstellen ermöglichen das Umgehen von SicherheitsvorkehrungenCVE-2015-1681
Schwachstelle in der MMC ermöglicht Denial-of-Service-AngriffCVE-2015-1684
Schwachstelle in VBScript ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-1686
Schwachstelle in VBScript und JScript ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-1701
Schwachstelle in Windows erlaubt Erlangen von BerechtigungenCVE-2015-1702
Schwachstelle im Dienststeuerungsmanager ermöglicht PrivilegieneskalationCVE-2015-1716
Schwachstelle in SChannel ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.