DFN-CERT

Advisory-Archiv

2015-1739: Microsoft Edge: Mehrere Schwachstellen erlauben das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-11-11 14:47)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Edge ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes mit Benutzerrechten. Je mehr Rechte der Benutzer besitzt, desto schwerwiegender sind die Auswirkungen eines Angriffs. Eine weitere Schwachstelle ermöglicht einem Angreifer das Umgehen des ASLR-Sicherheitsmechanismus, wodurch in Kombination mit anderen Schwachstellen, wie den hier genannten, die Durchführung erfolgreicher Angriffe vereinfacht wird.

Schwachstellen:

CVE-2015-6064 CVE-2015-6073 CVE-2015-6078

Schwachstellen im Microsoft Internet Explorer und in Microsoft Edge ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-6088

ASLR-Umgehung durch Microsoft Internet Explorer und Microsoft Edge

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.