DFN-CERT

Advisory-Archiv

2015-1585: Microsoft Office: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Benutzerrechten

Historie:

Version 1 (2015-10-14 13:36)
Neues Advisory

Betroffene Software

Middleware
Netzwerk
Office
Server
Systemsoftware

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Office ermöglichen es einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen, einen Cross-Site-Scripting-Angriff durchzuführen und beliebigen Programmcode mit den Rechten des angemeldeten Benutzers auszuführen und, falls dieser Administratorrechte besitzt, in der Folge die vollständige Kontrolle über das System zu erlangen.

Schwachstellen:

CVE-2015-2555

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-2556

Schwachstelle in Microsoft SharePoint Server ermöglicht Ausspähen von Informationen

CVE-2015-2557

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-2558

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-6037

Spoofing-Schwachstelle in Microsoft Web Apps ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-6039

Schwachstelle in Microsoft SharePoint ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.