DFN-CERT

Advisory-Archiv

2015-1586: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2015-10-14 17:09)
Neues Advisory
Version 2 (2015-10-30 12:31)
Microsoft aktualisiert die Sicherheitsmeldung MS15-111, allerdings nur in der englischen Variante, um über eine Änderung im Update 3088195 für alle unterstützten Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 und Windows RT 8.1 Versionen zu informieren. Die Änderung blockt das Einspielen des Updates 3088195 temporär auf Systemen, die eine spezifische USB Blocker Software Version verwenden, da diese nicht kompatibel mit dem Update ist. Kunden die ihr System bereits erfolgreich aktualisiert haben, müssen keine weiteren Aktionen durchführen.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Microsoft

Beschreibung:

In Microsoft Windows befinden sich verschiedene Schwachstellen im Kernel, der WIndows Shell sowie den JScript und VBScript Engines, die unter anderem im Internet Explorer eingesetzt werden.
Entfernte Angreifer können diese Schwachstellen dazu ausnutzen, beliebigen Programmcode mit den Rechten des Benutzers auszuführen. Lokale Benutzer können die Schwachstellen dazu ausnutzen, beliebigen Code mit Administratorrechten auszuführen.

Weiter gibt Microsoft folgende Änderungen an den Krypto-Funktionen bekannt

Die irrtümlich veröffentlichten Code-Signing-Zertifikate werden aus der Liste der vertrauenswürdigen Zertifikate entfernt (KB 3097966).

Die folgenden TLS Algorithmen mit Perfect Forward Secrecy sind jetzt per Default verfügbar (KB 3042058): TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,
TLS_RSA_WITH_AES_256_GCM_SHA384 und
TLS_RSA_WITH_AES_128_GCM_SHA256

Der RC4 Algorithmus ist jetzt für weitere .NET Anwendungen unter Windows 10 deaktiviert (KB 2960358).

Schwachstellen:

CVE-2015-2482 CVE-2015-6055

Schwachstellen in Microsoft VBScript- und JScript-Engines 5.7 und 5.8 ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-2515

Use-after-free-Schwachstelle in der Windows Shell ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2548

Use-after-free-Schwachstelle in der Windows Tableteingabe ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-2549

Schwachstelle in Microsoft Windows Kernel ermöglicht Privilegieneskalation

CVE-2015-2550

Schwachstelle im Windows Kernel ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2015-2552

Schwachstelle im Windows Kernel ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-2553

Schwachstelle im Windows Kernel ermöglicht Privilegieneskalation

CVE-2015-2554

Schwachstelle im Windows Kernel ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2015-6052

Schwachstelle in Microsoft VBScript- und JScript-Engines 5.7 und 5.8 ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6059

Schwachstelle in Microsoft VBScript- und JScript-Engines 5.7 und 5.8 ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.