DFN-CERT

Advisory-Archiv

2015-1235: Microsoft Office: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Benutzerrechten

Historie:

Version 1 (2015-08-12 19:36)
Neues Advisory
Version 2 (2015-09-03 15:36)
Microsoft aktualisiert die Sicherheitsmeldung MS15-081, allerdings nur in der englischen Variante, um darüber zu informieren, dass das Sicherheitsupdate 3039798 für Microsoft Office 2013 RT Service Pack 1 nun über Windows Update verfügbar ist.
Version 3 (2015-10-14 10:59)
Microsoft aktualisiert die Sicherheitsmeldung MS15-081 erneut, um über die Verfügbarkeit von Sicherheitsupdates für Microsoft Office 2016, Microsoft Visio 2016 und Microsoft Word 2016 zu informieren.

Betroffene Software

Middleware
Netzwerk
Office
Systemsoftware

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Office ermöglichen es einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit den Rechten des angemeldeten Benutzers auszuführen und, falls dieser Administratorrechte besitzt, in der Folge die vollständige Kontrolle über das System zu erlangen. Microsoft informiert ferner darüber, dass die Schwachstelle CVE-2015-1642 bereits ausgenutzt wird.

Schwachstellen:

CVE-2015-1642

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes mit Rechten des Benutzers

CVE-2015-2423

Schwachstelle in Microsoft Windows, Internet Explorer und Microsoft Office ermöglicht Ausspähen von Informationen

CVE-2015-2431

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2435 CVE-2015-2455 CVE-2015-2456 CVE-2015-2463 CVE-2015-2464

Schwachstellen in mehreren Microsoft Produkten ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-2466

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes mit Rechten des Benutzers

CVE-2015-2467 CVE-2015-2468 CVE-2015-2469 CVE-2015-2477

Schwachstellen in Microsoft Office ermöglichen Ausführen beliebigen Programmcodes mit Rechten des Benutzers

CVE-2015-2470

Schwachstelle in Microsoft Office ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.