2015-1236: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-08-13 13:34)
- Neues Advisory
- Version 2 (2015-08-24 13:08)
- Microsoft aktualisiert die Sicherheitsmeldung MS15-080, allerdings nur in der englischen Variante, um darüber zu informieren, dass das Sicherheitsupdate 3078601 im Microsoft Download Center für Benutzer von Windows Vista SP2, Windows Server 2008 SP2, Windows Server 2008 R2 SP2 und Windows 7 SP1 am 18. August 2015 aktualisiert wurde. Microsoft empfiehlt allen Benutzer, die das Update vor dem 18. August über das Microsoft Download Center installiert haben, dieses Update erneut einzuspielen, um vollständig gegen die Schwachstellen geschützt zu sein.
- Version 3 (2015-09-09 11:55)
- Microsoft aktualisiert mit dem September Patchday die Sicherheitsmeldung MS15-083 in der englischen Variante. Microsoft veröffentlicht das Sicherheitsupdate 3073921 für die betroffenen Windows Vista und Windows Server 2008 Versionen erneut, um einen umfassenden Schutz gegen Angriffe über die Schwachstelle CVE-2015-2472 umzusetzen. Kunden, die das Update 3073921 bereits installiert haben, sollten es erneut einspielen.
- Version 4 (2015-10-08 12:55)
- Microsoft hat die Sicherheitsmeldung MS15-80 erneut hinsichtlich der Update FAQ aktualisiert. Für Kunden, die Office 2010 auf Windows Vista und späteren Windows-Versionen nutzen, wird Update 3054846 nicht angeboten. Kunden, die betroffene Versionen von Microsoft Lync 2013 (Skype for Business) verwenden, werden darauf hingewiesen, welche vorherigen Updates im Vorwege installiert sein müssen, um Update 3055014 installieren zu können.
Betroffene Software
Entwicklung
Middleware
Office
Systemsoftware
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Mehrere Schwachstellen in Microsoft Windows und verschiedenen Komponenten, wie Microsoft .NET Framework, Microsoft Office, Microsoft Lync und Microsoft Silverlight, ermöglichen einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, erhöhte Berechtigungen zu erlangen und beliebigen Programmcode auszuführen, teilweise sogar mit Administratorrechten, wodurch Windows Systeme unter Umständen komplett übernommen werden können. Microsoft stellt Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu schließen. (Weitere Informationen siehe Micosoft Security Bulletins MS15-080, MS15-082, MS15-083, MS15-084, MS15-085, MS15-087, MS15-088, MS15-089, MS15-090, MS15-091 und MS15-092).
Schwachstellen:
CVE-2015-1769
Schwachstelle in Windows ermöglicht das Eskalieren von PrivilegienCVE-2015-2423
Schwachstelle in Microsoft Windows, Internet Explorer und Microsoft Office ermöglicht Ausspähen von InformationenCVE-2015-2428
Schwachstelle in Windows ermöglicht PrivilegieneskalationCVE-2015-2429
Schwachstelle in Windows ermöglicht PrivilegieneskalationCVE-2015-2430
Schwachstelle in Windows ermöglicht PrivilegieneskalationCVE-2015-2431
Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-2432 CVE-2015-2460
Schwachstellen in Windows ermöglichen die Ausführung beliebigen Programmcodes mit AdministratorrechtenCVE-2015-2433
Schwachstelle in Microsoft Windows ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-2434 CVE-2015-2471
Schwachstellen in Microsoft Office und Infopath ermöglichen das Ausspähen von InformationenCVE-2015-2435 CVE-2015-2455 CVE-2015-2456 CVE-2015-2463 CVE-2015-2464
Schwachstellen in mehreren Microsoft Produkten ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-2440
Schwachstelle in Microsoft Office und Infopath ermöglicht das Ausspähen von InformationenCVE-2015-2441
Schwachstelle in Microsoft Internet Explorer 7 - 11 und Edge ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-2442
Schwachstelle in Microsoft Internet Explorer 8 - 11 und Edge ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-2446
Schwachstelle in Microsoft Internet Explorer 11 und Edge ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-2449
Schwachstelle in Microsoft Internet Explorer 7 - 11 und Edge ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-2453
Schwachstelle in Microsoft Windows ermöglicht Ausspähen von InformationenCVE-2015-2454
Schwachstelle in Microsoft Windows ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-2458 CVE-2015-2459 CVE-2015-2461 CVE-2015-2462
Schwachstellen in Windows ermöglichen die Ausführung beliebigen Programmcodes mit AdministratorrechtenCVE-2015-2465
Schwachstelle in der Windows Shell ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-2472
Schwachstelle im Remote Desktop Session Host ermöglicht Darstellen falscher InformationenCVE-2015-2473
Schwachstelle im Windows Remote Desktop Protocol (RDP) Client erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-2474
Schwachstelle in SMB ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2015-2475
Schwachstelle im BizTalk Server ermöglicht PrivilegieneskalationCVE-2015-2476
Schwachstelle in Microsoft WebDAV erlaubt Ausspähen von InformationenCVE-2015-2479 CVE-2015-2480 CVE-2015-2481
Mehrere Schwachstellen in Microsoft .NET ermöglichen Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.