DFN-CERT

Advisory-Archiv

2015-1063: Microsoft Office: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Benutzerrechten

Historie:

Version 1 (2015-07-15 19:46)
Neues Advisory

Betroffene Software

Middleware
Netzwerk
Office
Systemsoftware

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Office ermöglichen es einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit den Rechten des angemeldeten Benutzers auszuführen. Microsoft informiert ferner darüber, dass die Schwachstelle CVE-2015-2424 bereits ausgenutzt wird.

Schwachstellen:

CVE-2015-2375

Schwachstelle in Microsoft Excel ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-2376

Schwachstelle in Microsoft Excel ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2377

Schwachstelle in Microsoft Excel ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2378

Schwachstelle in Microsoft Excel ermöglicht Privilegieneskalation

CVE-2015-2379

Schwachstelle in Microsoft Word ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2380

Schwachstelle in Microsoft Word ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2415

Schwachstelle in Microsoft Excel ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2424

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.