2015-1586: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2015-10-14 17:09)
- Neues Advisory
- Version 2 (2015-10-30 12:31)
- Microsoft aktualisiert die Sicherheitsmeldung MS15-111, allerdings nur in der englischen Variante, um über eine Änderung im Update 3088195 für alle unterstützten Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 und Windows RT 8.1 Versionen zu informieren. Die Änderung blockt das Einspielen des Updates 3088195 temporär auf Systemen, die eine spezifische USB Blocker Software Version verwenden, da diese nicht kompatibel mit dem Update ist. Kunden die ihr System bereits erfolgreich aktualisiert haben, müssen keine weiteren Aktionen durchführen.
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Microsoft
Beschreibung:
In Microsoft Windows befinden sich verschiedene Schwachstellen im Kernel, der WIndows Shell sowie den JScript und VBScript Engines, die unter anderem im Internet Explorer eingesetzt werden.
Entfernte Angreifer können diese Schwachstellen dazu ausnutzen, beliebigen Programmcode mit den Rechten des Benutzers auszuführen. Lokale Benutzer können die Schwachstellen dazu ausnutzen, beliebigen Code mit Administratorrechten auszuführen.
Weiter gibt Microsoft folgende Änderungen an den Krypto-Funktionen bekannt
Die irrtümlich veröffentlichten Code-Signing-Zertifikate werden aus der Liste der vertrauenswürdigen Zertifikate entfernt (KB 3097966).
Die folgenden TLS Algorithmen mit Perfect Forward Secrecy sind jetzt per Default verfügbar (KB 3042058): TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,
TLS_RSA_WITH_AES_256_GCM_SHA384 und
TLS_RSA_WITH_AES_128_GCM_SHA256
Der RC4 Algorithmus ist jetzt für weitere .NET Anwendungen unter Windows 10 deaktiviert (KB 2960358).
Schwachstellen:
CVE-2015-2482 CVE-2015-6055
Schwachstellen in Microsoft VBScript- und JScript-Engines 5.7 und 5.8 ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-2515
Use-after-free-Schwachstelle in der Windows Shell ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-2548
Use-after-free-Schwachstelle in der Windows Tableteingabe ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-2549
Schwachstelle in Microsoft Windows Kernel ermöglicht PrivilegieneskalationCVE-2015-2550
Schwachstelle im Windows Kernel ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2015-2552
Schwachstelle im Windows Kernel ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-2553
Schwachstelle im Windows Kernel ermöglicht PrivilegieneskalationCVE-2015-2554
Schwachstelle im Windows Kernel ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2015-6052
Schwachstelle in Microsoft VBScript- und JScript-Engines 5.7 und 5.8 ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6059
Schwachstelle in Microsoft VBScript- und JScript-Engines 5.7 und 5.8 ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.