DFN-CERT

Advisory-Archiv

2015-1236: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-08-13 13:34)
Neues Advisory
Version 2 (2015-08-24 13:08)
Microsoft aktualisiert die Sicherheitsmeldung MS15-080, allerdings nur in der englischen Variante, um darüber zu informieren, dass das Sicherheitsupdate 3078601 im Microsoft Download Center für Benutzer von Windows Vista SP2, Windows Server 2008 SP2, Windows Server 2008 R2 SP2 und Windows 7 SP1 am 18. August 2015 aktualisiert wurde. Microsoft empfiehlt allen Benutzer, die das Update vor dem 18. August über das Microsoft Download Center installiert haben, dieses Update erneut einzuspielen, um vollständig gegen die Schwachstellen geschützt zu sein.
Version 3 (2015-09-09 11:55)
Microsoft aktualisiert mit dem September Patchday die Sicherheitsmeldung MS15-083 in der englischen Variante. Microsoft veröffentlicht das Sicherheitsupdate 3073921 für die betroffenen Windows Vista und Windows Server 2008 Versionen erneut, um einen umfassenden Schutz gegen Angriffe über die Schwachstelle CVE-2015-2472 umzusetzen. Kunden, die das Update 3073921 bereits installiert haben, sollten es erneut einspielen.
Version 4 (2015-10-08 12:55)
Microsoft hat die Sicherheitsmeldung MS15-80 erneut hinsichtlich der Update FAQ aktualisiert. Für Kunden, die Office 2010 auf Windows Vista und späteren Windows-Versionen nutzen, wird Update 3054846 nicht angeboten. Kunden, die betroffene Versionen von Microsoft Lync 2013 (Skype for Business) verwenden, werden darauf hingewiesen, welche vorherigen Updates im Vorwege installiert sein müssen, um Update 3055014 installieren zu können.

Betroffene Software

Entwicklung
Middleware
Office
Systemsoftware

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Windows und verschiedenen Komponenten, wie Microsoft .NET Framework, Microsoft Office, Microsoft Lync und Microsoft Silverlight, ermöglichen einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, erhöhte Berechtigungen zu erlangen und beliebigen Programmcode auszuführen, teilweise sogar mit Administratorrechten, wodurch Windows Systeme unter Umständen komplett übernommen werden können. Microsoft stellt Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu schließen. (Weitere Informationen siehe Micosoft Security Bulletins MS15-080, MS15-082, MS15-083, MS15-084, MS15-085, MS15-087, MS15-088, MS15-089, MS15-090, MS15-091 und MS15-092).

Schwachstellen:

CVE-2015-1769

Schwachstelle in Windows ermöglicht das Eskalieren von Privilegien

CVE-2015-2423

Schwachstelle in Microsoft Windows, Internet Explorer und Microsoft Office ermöglicht Ausspähen von Informationen

CVE-2015-2428

Schwachstelle in Windows ermöglicht Privilegieneskalation

CVE-2015-2429

Schwachstelle in Windows ermöglicht Privilegieneskalation

CVE-2015-2430

Schwachstelle in Windows ermöglicht Privilegieneskalation

CVE-2015-2431

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2432 CVE-2015-2460

Schwachstellen in Windows ermöglichen die Ausführung beliebigen Programmcodes mit Administratorrechten

CVE-2015-2433

Schwachstelle in Microsoft Windows ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-2434 CVE-2015-2471

Schwachstellen in Microsoft Office und Infopath ermöglichen das Ausspähen von Informationen

CVE-2015-2435 CVE-2015-2455 CVE-2015-2456 CVE-2015-2463 CVE-2015-2464

Schwachstellen in mehreren Microsoft Produkten ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-2440

Schwachstelle in Microsoft Office und Infopath ermöglicht das Ausspähen von Informationen

CVE-2015-2441

Schwachstelle in Microsoft Internet Explorer 7 - 11 und Edge ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2442

Schwachstelle in Microsoft Internet Explorer 8 - 11 und Edge ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2446

Schwachstelle in Microsoft Internet Explorer 11 und Edge ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2449

Schwachstelle in Microsoft Internet Explorer 7 - 11 und Edge ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-2453

Schwachstelle in Microsoft Windows ermöglicht Ausspähen von Informationen

CVE-2015-2454

Schwachstelle in Microsoft Windows ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-2458 CVE-2015-2459 CVE-2015-2461 CVE-2015-2462

Schwachstellen in Windows ermöglichen die Ausführung beliebigen Programmcodes mit Administratorrechten

CVE-2015-2465

Schwachstelle in der Windows Shell ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-2472

Schwachstelle im Remote Desktop Session Host ermöglicht Darstellen falscher Informationen

CVE-2015-2473

Schwachstelle im Windows Remote Desktop Protocol (RDP) Client erlaubt Ausführen beliebigen Programmcodes

CVE-2015-2474

Schwachstelle in SMB ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-2475

Schwachstelle im BizTalk Server ermöglicht Privilegieneskalation

CVE-2015-2476

Schwachstelle in Microsoft WebDAV erlaubt Ausspähen von Informationen

CVE-2015-2479 CVE-2015-2480 CVE-2015-2481

Mehrere Schwachstellen in Microsoft .NET ermöglichen Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.