DFN-CERT

Advisory-Archiv

2015-1384: Microsoft Edge: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2015-09-09 12:56)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Edge ermöglichen einem entfernten, nicht authentifizierten Angreifer, wenn er einen Benutzer dazu bringen kann eine entsprechend veränderte Webseite aufzurufen, die Ausführung beliebigen Programmcodes mit den Rechten des Benutzers, was in der Folge, wenn der Benutzer mit Administratorrechten angemeldet ist, zu einer vollständigen Übernahme des Systems führen kann.

Schwachstellen:

CVE-2015-2485

Schwachstelle in Microsoft Internet Explorer 9 - 11 und Edge ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-2486

Schwachstelle in Microsoft Internet Explorer 7 - 11 und Edge ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-2494

Schwachstelle in Microsoft Internet Explorer 7 - 11 und Edge ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-2542

Schwachstelle in Microsoft Internet Explorer 10, 11 und Edge ermöglicht die Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.