DFN-CERT

Advisory-Archiv

2015-1104: Microsoft Internet Explorer: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-21 18:56)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen im Internet Explorer ermöglichen einem entfernten, nicht authentifizierten Angreifer, mit Hilfe einer speziell präparierten Website oder Datei, wenn er einen Benutzer zum Besuch der Webseite oder zum Öffnen der Datei verleiten kann, beliebigen Programmcode mit den Rechten des Benutzers zur Ausführung bringen, d.h. unter Umständen mit Administratorrechten, falls der Benutzer als ein solcher angemeldet ist.

Zum jetzigen Zeitpunkt ist unbekannt, welche Versionen des Internet Explorers von den Schwachstellen jeweils betroffen sind. Microsoft hat die Schwachstellen bestätigt, hat bislang aber noch keine Sicherheitsupdates zur Behebung der Schwachstellen bereitgestellt.

Schwachstellen:

ZDI-15-359-1

Schwachstelle im Internet Explorer ermöglicht das Ausführen beliebigen Programmcodes

ZDI-15-360-1

Schwachstelle im Internet Explorer ermöglicht das Ausführen beliebigen Programmcodes

ZDI-15-361-1

Schwachstelle im Internet Explorer ermöglicht das Ausführen beliebigen Programmcodes

ZDI-15-362-1

Schwachstelle im Internet Explorer ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.