2015-1062: Microsoft Internet Explorer: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-15 18:20)
- Neues Advisory
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen im Microsoft Internet Explorer ermöglichen einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen, erhöhte Rechte zu erlangen, Sicherheitsmechanismen zu umgehen, Denial-of-Service-Zustände auszulösen oder, falls er einen Benutzer dazu bringen kann, eine hierfür präparierte Webseite mit dem Internet Explorer aufzurufen, die Ausführung beliebigen Programmcodes mit den Rechten des Benutzers, d. h. unter Umständen mit Administratorrechten, falls der Benutzer als ein solcher angemeldet ist. Diese Schwachstellen betreffen jeweils verschiedene Versionen des Internet Explorers auf unterschiedlichen Varianten von Windows (siehe Microsoft Sicherheitshinweise MS15-065 - Internet Explorer).
Schwachstellen:
CVE-2015-1729
Schwachstelle im Internet Explorer ermöglicht das Ausspähen von InformationenCVE-2015-1733 CVE-2015-1738 CVE-2015-1767
Mehrere Schwachstellen im Internet Explorer ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-2372
Schwachstelle in VBScript erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-2383 CVE-2015-2384 CVE-2015-2385 CVE-2015-2388 CVE-2015-2389 CVE-2015-2390 CVE-2015-2391 CVE-2015-2397
Mehrere Schwachstellen im Internet Explorer ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-2398
Schwachstelle im Internet Explorer ermöglicht das Ausspähen von InformationenCVE-2015-2401 CVE-2015-2403 CVE-2015-2404 CVE-2015-2406 CVE-2015-2408 CVE-2015-2411 CVE-2015-2422 CVE-2015-2425
Mehrere Schwachstellen im Internet Explorer ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-2402
Schwachstelle im Internet Explorer ermöglicht PrivilegieneskalationCVE-2015-2410
Schwachstelle im Internet Explorer ermöglicht das Ausspähen von InformationenCVE-2015-2412
Schwachstelle im Internet Explorer ermöglicht das Ausspähen von InformationenCVE-2015-2413
Schwachstelle im Internet Explorer ermöglicht das Ausspähen von InformationenCVE-2015-2414
Schwachstelle im Internet Explorer ermöglicht das Ausspähen von InformationenCVE-2015-2419
Schwachstelle im Internet Explorer ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2421
Schwachstelle im Internet Explorer ermöglicht das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.