2015-1060: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2015-07-15 17:57)
- Neues Advisory
Betroffene Software
Entwicklung
Sicherheit
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen in Microsoft Windows erlauben eine Vielzahl von Angriffen durch die lokale, authentifizierte Benutzer, als Angreifer, sowie entfernte, nicht authentifizierte Angreifer höhere Privilegien erlangen, beliebigen Programmcode zur Ausführung bringen, Informationen ausspähen und Denial-of-Service-Angriffe durchführen können.
Schwachstellen:
CVE-2015-2361
Schwachstelle in Windows Hyper-V erlaubt das Ausführen beliebigen ProgrammcodesCVE-2015-2362
Schwachstelle in Windows Hyper-V erlaubt das Ausführen beliebigen ProgrammcodesCVE-2015-2363
Schwachstelle im Windows Kernelmodustreiber erlaubt PrivilegieneskalationCVE-2015-2364
Schwachstelle in der Windows Grafik-Komponente erlaubt PrivilegieneskalationCVE-2015-2365
Schwachstelle im Windows Kernelmodustreiber ermöglicht PrivilegieneskalationCVE-2015-2366
Schwachstelle im Windows Kernelmodustreiber erlaubt PrivilegieneskalationCVE-2015-2367
Schwachstelle im Windows Kernelmodustreiber ermöglicht das Ausspähen von InformationenCVE-2015-2368
Schwachstelle in Windows ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2369
Schwachstelle in Windows erlaubt das Ausführen beliebigen ProgrammcodesCVE-2015-2370
Schwachstelle im Windows Remote Procedure Call erlaubt das Erlangen von AdministratorrechtenCVE-2015-2371
Schwachstelle im Windows Installer Service ermöglicht das Erlangen von AdministratorrechtenCVE-2015-2372
Schwachstelle in VBScript erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-2373
Schwachstelle in Remote Desktop Protokoll erlaubt das Ausführen beliebigen ProgrammcodesCVE-2015-2374
Schwachstelle in Netlogon ermöglicht PrivilegieneskalationCVE-2015-2381 CVE-2015-2382
Schwachstellen im Windows Kernelmodustreiber erlauben das Ausspähen von InformationenCVE-2015-2387
Schwachstelle in Adobe Type Manager Font Treiber ermöglicht PrivilegieneskalationCVE-2015-2416 CVE-2015-2417
Schwachstellen in OLE erlauben eine PrivilegieneskalationCVE-2015-2418
Schwachstelle im Windows Tool zum Entfernen von bösartiger Software ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.