DFN-CERT

Advisory-Archiv

2015-1060: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2015-07-15 17:57)
Neues Advisory

Betroffene Software

Entwicklung
Sicherheit
Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Windows erlauben eine Vielzahl von Angriffen durch die lokale, authentifizierte Benutzer, als Angreifer, sowie entfernte, nicht authentifizierte Angreifer höhere Privilegien erlangen, beliebigen Programmcode zur Ausführung bringen, Informationen ausspähen und Denial-of-Service-Angriffe durchführen können.

Schwachstellen:

CVE-2015-2361

Schwachstelle in Windows Hyper-V erlaubt das Ausführen beliebigen Programmcodes

CVE-2015-2362

Schwachstelle in Windows Hyper-V erlaubt das Ausführen beliebigen Programmcodes

CVE-2015-2363

Schwachstelle im Windows Kernelmodustreiber erlaubt Privilegieneskalation

CVE-2015-2364

Schwachstelle in der Windows Grafik-Komponente erlaubt Privilegieneskalation

CVE-2015-2365

Schwachstelle im Windows Kernelmodustreiber ermöglicht Privilegieneskalation

CVE-2015-2366

Schwachstelle im Windows Kernelmodustreiber erlaubt Privilegieneskalation

CVE-2015-2367

Schwachstelle im Windows Kernelmodustreiber ermöglicht das Ausspähen von Informationen

CVE-2015-2368

Schwachstelle in Windows ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2369

Schwachstelle in Windows erlaubt das Ausführen beliebigen Programmcodes

CVE-2015-2370

Schwachstelle im Windows Remote Procedure Call erlaubt das Erlangen von Administratorrechten

CVE-2015-2371

Schwachstelle im Windows Installer Service ermöglicht das Erlangen von Administratorrechten

CVE-2015-2372

Schwachstelle in VBScript erlaubt Ausführen beliebigen Programmcodes

CVE-2015-2373

Schwachstelle in Remote Desktop Protokoll erlaubt das Ausführen beliebigen Programmcodes

CVE-2015-2374

Schwachstelle in Netlogon ermöglicht Privilegieneskalation

CVE-2015-2381 CVE-2015-2382

Schwachstellen im Windows Kernelmodustreiber erlauben das Ausspähen von Informationen

CVE-2015-2387

Schwachstelle in Adobe Type Manager Font Treiber ermöglicht Privilegieneskalation

CVE-2015-2416 CVE-2015-2417

Schwachstellen in OLE erlauben eine Privilegieneskalation

CVE-2015-2418

Schwachstelle im Windows Tool zum Entfernen von bösartiger Software ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.