DFN-CERT

Advisory-Archiv

2015-1062: Microsoft Internet Explorer: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-15 18:20)
Neues Advisory

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen im Microsoft Internet Explorer ermöglichen einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen, erhöhte Rechte zu erlangen, Sicherheitsmechanismen zu umgehen, Denial-of-Service-Zustände auszulösen oder, falls er einen Benutzer dazu bringen kann, eine hierfür präparierte Webseite mit dem Internet Explorer aufzurufen, die Ausführung beliebigen Programmcodes mit den Rechten des Benutzers, d. h. unter Umständen mit Administratorrechten, falls der Benutzer als ein solcher angemeldet ist. Diese Schwachstellen betreffen jeweils verschiedene Versionen des Internet Explorers auf unterschiedlichen Varianten von Windows (siehe Microsoft Sicherheitshinweise MS15-065 - Internet Explorer).

Schwachstellen:

CVE-2015-1729

Schwachstelle im Internet Explorer ermöglicht das Ausspähen von Informationen

CVE-2015-1733 CVE-2015-1738 CVE-2015-1767

Mehrere Schwachstellen im Internet Explorer ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-2372

Schwachstelle in VBScript erlaubt Ausführen beliebigen Programmcodes

CVE-2015-2383 CVE-2015-2384 CVE-2015-2385 CVE-2015-2388 CVE-2015-2389 CVE-2015-2390 CVE-2015-2391 CVE-2015-2397

Mehrere Schwachstellen im Internet Explorer ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-2398

Schwachstelle im Internet Explorer ermöglicht das Ausspähen von Informationen

CVE-2015-2401 CVE-2015-2403 CVE-2015-2404 CVE-2015-2406 CVE-2015-2408 CVE-2015-2411 CVE-2015-2422 CVE-2015-2425

Mehrere Schwachstellen im Internet Explorer ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-2402

Schwachstelle im Internet Explorer ermöglicht Privilegieneskalation

CVE-2015-2410

Schwachstelle im Internet Explorer ermöglicht das Ausspähen von Informationen

CVE-2015-2412

Schwachstelle im Internet Explorer ermöglicht das Ausspähen von Informationen

CVE-2015-2413

Schwachstelle im Internet Explorer ermöglicht das Ausspähen von Informationen

CVE-2015-2414

Schwachstelle im Internet Explorer ermöglicht das Ausspähen von Informationen

CVE-2015-2419

Schwachstelle im Internet Explorer ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2421

Schwachstelle im Internet Explorer ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.