DFN-CERT

Advisory-Archiv

2015-0827: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2015-06-10 17:52)
Neues Advisory

Betroffene Software

Office
Sicherheit
Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Windows erlauben eine Vielzahl von Angriffen durch die lokale, authentifizierte Benutzer, als Angreifer, sowie entfernte, nicht authentifizierte Angreifer höhere Privilegien erlangen, beliebigen Programmcode zur Ausführung bringen, Informationen ausspähen und Denial-of-Service-Angriffe durchführen können.

Die Schwachstelle CVE-2015-2360 wird durch im Internet verfügbare Schadsoftware (Exploit) bereits aktiv ausgenutzt. Eine zeitnahe Installation der Sicherheitsupdates ist daher dringend empfohlen.

Schwachstellen:

CVE-2015-1719

Schwachstelle in Windows-Kernelmodustreibern ermöglicht Ausspähen von Informationen

CVE-2015-1720

Schwachstelle im Windows-Kernel ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2015-1721

Schwachstelle im Windows-Kernelspeicher ermöglicht Ausführen von Programmcode mit Administrationsrechten

CVE-2015-1722 CVE-2015-1723 CVE-2015-1724 CVE-2015-1726

Schwachstellen im Windows-Kernel ermöglichen Ausweiten von Benutzerberechtigungen

CVE-2015-1725

Schwachstelle in Win2k ermöglicht Ausweiten von Benutzerberechtigungen

CVE-2015-1727

Schwachstelle in Win2k ermöglicht Ausweiten von Benutzerberechtigungen

CVE-2015-1728

Schwachstelle in Windows Media Player ermöglicht Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-1756

Schwachstelle in Microsoft-Steuerelementen ermöglicht Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-1757

Cross-Site-Scripting-Schwachstelle in den Active Directory Federation Services

CVE-2015-1758

Schwachstelle in Windows-LoadLibrary ermöglicht Ausführung von Programcode

CVE-2015-1768

Schwachstelle in Win32k ermöglicht Ausweiten von Benutzerberechtigungen

CVE-2015-2360

Schwachstelle in Win32k ermöglicht Ausweiten von Benutzerberechtigungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.