2015-1384: Microsoft Edge: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2015-09-09 12:56)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen in Microsoft Edge ermöglichen einem entfernten, nicht authentifizierten Angreifer, wenn er einen Benutzer dazu bringen kann eine entsprechend veränderte Webseite aufzurufen, die Ausführung beliebigen Programmcodes mit den Rechten des Benutzers, was in der Folge, wenn der Benutzer mit Administratorrechten angemeldet ist, zu einer vollständigen Übernahme des Systems führen kann.
Schwachstellen:
CVE-2015-2485
Schwachstelle in Microsoft Internet Explorer 9 - 11 und Edge ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2015-2486
Schwachstelle in Microsoft Internet Explorer 7 - 11 und Edge ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2015-2494
Schwachstelle in Microsoft Internet Explorer 7 - 11 und Edge ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2015-2542
Schwachstelle in Microsoft Internet Explorer 10, 11 und Edge ermöglicht die Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.