2015-1385: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-09 17:46)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Office
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen in Microsoft Windows und verschiedenen Komponenten, wie Microsoft Active Directory Dienst, Windows Graphics-Komponente, Windows Journal, Windows Media Center, Microsoft .NET Framework, Windows Task Management und Windows Hyper-V, ermöglichen einem teilweise entfernten, nicht authentifizierten Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, erhöhte Berechtigungen zu erlangen und beliebigen Programmcode auszuführen, teilweise sogar mit Administratorrechten, wodurch Windows Systeme unter Umständen komplett übernommen werden können. Microsoft stellt Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu schließen. (Weitere Informationen siehe Microsoft Sicherheitshinweise MS15-096, MS15-097, MS15-098, MS15-100, MS15-101, MS15-102 und MS15-105.)
Ferner hat Microsoft die Erzwingung der Herausgeberregeln mittels des AppLockers in Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1 und Windows Server 2012 R2 verbessert ("AppLocker Publisher Rule Enforcement"). (Weitere Informationen siehe Microsoft Sicherheitsempfehlung 3083992.)
Schwachstellen:
CVE-2015-2504
Schwachstelle im .NET Framework ermöglicht PrivilegieneskalationCVE-2015-2506
Schwachstelle in Adobe Type Manager ermöglicht Eskalation von PrivilegienCVE-2015-2507
Schwachstelle in Mircosoft Windows ermöglicht Eskalation von PrivilegienCVE-2015-2508
Schwachstelle in Mircosoft Windows ermöglicht Eskalation von PrivilegienCVE-2015-2509
Schwachstelle in Windows Media Center ermöglicht Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-2510
Schwachstelle in Adobe Type Manager ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-2511
Schwachstelle in Win32k ermöglicht Eskalieren von PrivilegienCVE-2015-2512
Schwachstelle in Mircosoft Windows ermöglicht Eskalation von PrivilegienCVE-2015-2513
Schwachstelle in Windows Journal erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-2514
Schwachstelle in Windows Journal erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-2516
Schwachstelle in Windows Journal erlaubt Denial-of-ServiceCVE-2015-2517
Schwachstelle in Win32k ermöglicht Eskalieren von PrivilegienCVE-2015-2518
Schwachstelle in Win32k ermöglicht Eskalieren von PrivilegienCVE-2015-2519
Intergerüberlauf in Windows Journal erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-2524
Schwachstelle in Windows Task Management erlaubt PrivilegieneskalationCVE-2015-2525
Schwachstelle in Task Scheduler erlaubt PrivilegieneskalationCVE-2015-2526
Schwachstelle in MVC ermöglicht Denial-of-Service-AngriffCVE-2015-2527
Schwachstelle in Win32k ermöglicht Eskalieren von PrivilegienCVE-2015-2528
Schwachstelle in Windows Task Management erlaubt PrivilegieneskalationCVE-2015-2529
Schwachstelle im Windows-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-2530
Schwachstelle in Windows Journal erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-2534
Schwachstelle in Hyper-V erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-2535
Schwachstelle in Active Directory Service ermöglicht Denial-of-Service-AngriffCVE-2015-2546
Schwachstelle in Win32k ermöglicht Eskalieren von Privilegien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.