2015-1238: Microsoft System Center Operations Manager, BizTalk Server: Zwei Schwachstellen ermöglichen eine Privilegieneskalation
Historie:
- Version 1 (2015-08-12 20:15)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Der Microsoft System Center Operations Manager und BizTalk Server enthalten jeweils eine Schwachstelle, die es einem entfernten, nicht authentisierten Angreifer ermöglicht seine Rechte auf die eines angemeldeten Benutzers zu erweitern und in der Folge u.a. beliebigen Programmcode mit den Rechten des Benutzers auszuführen.
Schwachstellen:
CVE-2015-2420
Schwachstelle im Microsoft System Center Operations Manager ermöglicht PrivilegieneskalationCVE-2015-2475
Schwachstelle im BizTalk Server ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.