2015-1585: Microsoft Office: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Benutzerrechten
Historie:
- Version 1 (2015-10-14 13:36)
- Neues Advisory
Betroffene Software
Middleware
Netzwerk
Office
Server
Systemsoftware
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Mehrere Schwachstellen in Microsoft Office ermöglichen es einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen, einen Cross-Site-Scripting-Angriff durchzuführen und beliebigen Programmcode mit den Rechten des angemeldeten Benutzers auszuführen und, falls dieser Administratorrechte besitzt, in der Folge die vollständige Kontrolle über das System zu erlangen.
Schwachstellen:
CVE-2015-2555
Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-2556
Schwachstelle in Microsoft SharePoint Server ermöglicht Ausspähen von InformationenCVE-2015-2557
Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-2558
Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-6037
Spoofing-Schwachstelle in Microsoft Web Apps ermöglicht Cross-Site-Scripting-AngriffCVE-2015-6039
Schwachstelle in Microsoft SharePoint ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.