DFN-CERT

Advisory-Archiv

2015-1283: Microsoft Internet Explorer: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-08-19 12:36)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Eine Schwachstelle im Microsoft Internet Explorer ermöglicht einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit den Rechten des Benutzers auszuführen. Falls der Benutzer erhöhte Rechte besitzt, kann der Angreifer sogar das betroffene System vollständig kompromittieren. Diese Schwachstelle betrifft jeweils verschiedene Versionen des Internet Explorers auf unterschiedlichen Varianten von Windows (siehe Microsoft Sicherheitshinweise MS15-093). Nach Angaben von Microsoft wird diese Schwachstelle bereits ausgenutzt.

Schwachstellen:

CVE-2015-2502

Schwachstelle in Microsoft Internet Explorer ermöglicht Ausführung beliebigen Programmcodes mit Benutzerrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.