2015-0827: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2015-06-10 17:52)
- Neues Advisory
Betroffene Software
Office
Sicherheit
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen in Microsoft Windows erlauben eine Vielzahl von Angriffen durch die lokale, authentifizierte Benutzer, als Angreifer, sowie entfernte, nicht authentifizierte Angreifer höhere Privilegien erlangen, beliebigen Programmcode zur Ausführung bringen, Informationen ausspähen und Denial-of-Service-Angriffe durchführen können.
Die Schwachstelle CVE-2015-2360 wird durch im Internet verfügbare Schadsoftware (Exploit) bereits aktiv ausgenutzt. Eine zeitnahe Installation der Sicherheitsupdates ist daher dringend empfohlen.
Schwachstellen:
CVE-2015-1719
Schwachstelle in Windows-Kernelmodustreibern ermöglicht Ausspähen von InformationenCVE-2015-1720
Schwachstelle im Windows-Kernel ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2015-1721
Schwachstelle im Windows-Kernelspeicher ermöglicht Ausführen von Programmcode mit AdministrationsrechtenCVE-2015-1722 CVE-2015-1723 CVE-2015-1724 CVE-2015-1726
Schwachstellen im Windows-Kernel ermöglichen Ausweiten von BenutzerberechtigungenCVE-2015-1725
Schwachstelle in Win2k ermöglicht Ausweiten von BenutzerberechtigungenCVE-2015-1727
Schwachstelle in Win2k ermöglicht Ausweiten von BenutzerberechtigungenCVE-2015-1728
Schwachstelle in Windows Media Player ermöglicht Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-1756
Schwachstelle in Microsoft-Steuerelementen ermöglicht Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-1757
Cross-Site-Scripting-Schwachstelle in den Active Directory Federation ServicesCVE-2015-1758
Schwachstelle in Windows-LoadLibrary ermöglicht Ausführung von ProgramcodeCVE-2015-1768
Schwachstelle in Win32k ermöglicht Ausweiten von BenutzerberechtigungenCVE-2015-2360
Schwachstelle in Win32k ermöglicht Ausweiten von Benutzerberechtigungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.