DFN-CERT

Advisory-Archiv

2015-1385: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-09 17:46)
Neues Advisory

Betroffene Software

Entwicklung
Middleware
Office
Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Windows und verschiedenen Komponenten, wie Microsoft Active Directory Dienst, Windows Graphics-Komponente, Windows Journal, Windows Media Center, Microsoft .NET Framework, Windows Task Management und Windows Hyper-V, ermöglichen einem teilweise entfernten, nicht authentifizierten Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, erhöhte Berechtigungen zu erlangen und beliebigen Programmcode auszuführen, teilweise sogar mit Administratorrechten, wodurch Windows Systeme unter Umständen komplett übernommen werden können. Microsoft stellt Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu schließen. (Weitere Informationen siehe Microsoft Sicherheitshinweise MS15-096, MS15-097, MS15-098, MS15-100, MS15-101, MS15-102 und MS15-105.)

Ferner hat Microsoft die Erzwingung der Herausgeberregeln mittels des AppLockers in Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1 und Windows Server 2012 R2 verbessert ("AppLocker Publisher Rule Enforcement"). (Weitere Informationen siehe Microsoft Sicherheitsempfehlung 3083992.)

Schwachstellen:

CVE-2015-2504

Schwachstelle im .NET Framework ermöglicht Privilegieneskalation

CVE-2015-2506

Schwachstelle in Adobe Type Manager ermöglicht Eskalation von Privilegien

CVE-2015-2507

Schwachstelle in Mircosoft Windows ermöglicht Eskalation von Privilegien

CVE-2015-2508

Schwachstelle in Mircosoft Windows ermöglicht Eskalation von Privilegien

CVE-2015-2509

Schwachstelle in Windows Media Center ermöglicht Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-2510

Schwachstelle in Adobe Type Manager ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2511

Schwachstelle in Win32k ermöglicht Eskalieren von Privilegien

CVE-2015-2512

Schwachstelle in Mircosoft Windows ermöglicht Eskalation von Privilegien

CVE-2015-2513

Schwachstelle in Windows Journal erlaubt Ausführen beliebigen Programmcodes

CVE-2015-2514

Schwachstelle in Windows Journal erlaubt Ausführen beliebigen Programmcodes

CVE-2015-2516

Schwachstelle in Windows Journal erlaubt Denial-of-Service

CVE-2015-2517

Schwachstelle in Win32k ermöglicht Eskalieren von Privilegien

CVE-2015-2518

Schwachstelle in Win32k ermöglicht Eskalieren von Privilegien

CVE-2015-2519

Intergerüberlauf in Windows Journal erlaubt Ausführen beliebigen Programmcodes

CVE-2015-2524

Schwachstelle in Windows Task Management erlaubt Privilegieneskalation

CVE-2015-2525

Schwachstelle in Task Scheduler erlaubt Privilegieneskalation

CVE-2015-2526

Schwachstelle in MVC ermöglicht Denial-of-Service-Angriff

CVE-2015-2527

Schwachstelle in Win32k ermöglicht Eskalieren von Privilegien

CVE-2015-2528

Schwachstelle in Windows Task Management erlaubt Privilegieneskalation

CVE-2015-2529

Schwachstelle im Windows-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-2530

Schwachstelle in Windows Journal erlaubt Ausführen beliebigen Programmcodes

CVE-2015-2534

Schwachstelle in Hyper-V erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-2535

Schwachstelle in Active Directory Service ermöglicht Denial-of-Service-Angriff

CVE-2015-2546

Schwachstelle in Win32k ermöglicht Eskalieren von Privilegien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.