DFN-CERT

Advisory-Archiv

2015-0690: Microsoft Office: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Benutzers

Historie:

Version 1 (2015-05-13 17:41)
Neues Advisory
Version 2 (2015-05-20 12:38)
Microsoft aktualisiert den Office-Sicherheitshinweis, allerdings nur in der englischen Version, aufgrund der Verfügbarkeit des Microsoft Office für Mac Updates 14.5.1. Diese Aktualisierung adressiert ein potentielles Problem mit dem am Mai-Patchtag veröffentlichten Sicherheitsupdate Microsoft Office für Mac 14.5.0. Kunden, die das Update 14.5.0 noch nicht installiert haben, sollten jetzt das Update 14.5.1 installieren. Kunden, die bereits das Update 14.5.0 installiert haben, sollten zusätzlich auch das Update 14.5.1 installieren, um etwaige zukünftige Probleme mit dem Produkt zu vermeiden. Diese Aktualisierung ist nur für Microsoft Office für Mac Benutzer relevant, für Nutzer anderer Produktversionen ergeben sich hiermit keine Änderungen.
Version 3 (2015-06-10 11:39)
Microsoft aktualisiert diesen Sicherheitshinweis im Zuge des Juni-Patchdays erneut, um Probleme, die im Kontext der Sicherheitsupdates für Microsoft Office 2010 aufgetreten sind, zu beheben. Microsoft empfiehlt allen Nutzern die veröffentlichten Updates zu installieren, um vollständig gegen Angriffe basierend auf der Schwachstelle CVE-2015-1682 geschützt zu sein. Zusätzlich zu dieser Aktualisierung veröffentlicht Microsoft mit dem Security Bulletin MS15-059 weitere Updates für die Office Produkte.
Version 4 (2015-10-14 10:35)
Microsoft aktualisiert den Sicherheitshinweis MS15-046 erneut, allerdings nur in der englischen Version, um über die Verfügbarkeit eines neuen Sicherheitsupdates 3085544 für Microsoft Office 2007 zu informieren, welches Probleme mit dem zuvor bereitgestellten Update 2965282 adressiert. Nutzer von Microsoft Office 2007 sollten das neue Update 3085544 möglichst zeitnah installieren, um vollständig gegen die hier beschriebenen Sicherheitsanfälligkeiten geschützt zu sein.

Betroffene Software

Middleware
Netzwerk
Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Microsoft Office enthält zwei nicht näher beschriebene Schwachstellen, die ein entfernter, nicht authentisierter Angreifer zum Ausführen beliebigen Programmcodes mit den Rechten des angemeldeten Benutzers ausnutzen kann.

Schwachstellen:

CVE-2015-1682

Schwachstelle in Microsoft Office ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-1683

Schwachstelle in Microsoft Office ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.