2015-1739: Microsoft Edge: Mehrere Schwachstellen erlauben das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-11-11 14:47)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen in Microsoft Edge ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes mit Benutzerrechten. Je mehr Rechte der Benutzer besitzt, desto schwerwiegender sind die Auswirkungen eines Angriffs. Eine weitere Schwachstelle ermöglicht einem Angreifer das Umgehen des ASLR-Sicherheitsmechanismus, wodurch in Kombination mit anderen Schwachstellen, wie den hier genannten, die Durchführung erfolgreicher Angriffe vereinfacht wird.
Schwachstellen:
CVE-2015-6064 CVE-2015-6073 CVE-2015-6078
Schwachstellen im Microsoft Internet Explorer und in Microsoft Edge ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-6088
ASLR-Umgehung durch Microsoft Internet Explorer und Microsoft Edge
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.