2015-1742: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. die Ausführung von beliebigem Programmcode mit Administratorrechten
Historie:
- Version 1 (2015-11-11 17:31)
- Neues Advisory
- Version 2 (2015-11-12 12:20)
- Microsoft informiert in einer Aktualisierung seines Security Bulletins MS15-115 darüber, allerdings bislang nur in der englischen Version, dass das Update 3097877 auf Windows 7 Systemen bei der Betrachtung bestimmter E-Mails zu Abstürzen führen konnte und deshalb in revidierter Form neu veröffentlicht wurde. Kunden die zuvor bereits das Update 3097877 installiert haben, sollten dieses darum erneut installieren. (Siehe Microsoft Knowledge Base Artikel 3097877 für weitere Informationen.)
- Version 3 (2015-11-13 11:13)
- Microsoft hat Security Bulletin MS15-115 Version 2.0 bezüglich der Revision des Updates 3097877, das in der ursprünglichen Version bei manchen Anwendungen zu Abstürzen führen konnte und deshalb in revidierter Form erneut veröffentlicht wurde, nun von Windows 7 um Windows Server 2008 R2 erweitert, allerdings wiederum nur in der englischen Version. Auch Kunden, die Windows Server 2008 R2 nutzen und das ursprüngliche Update 3097877 installiert haben, sollten dieses darum erneut installieren. (Siehe Microsoft Knowledge Base Artikel 3097877 für weitere Informationen.)
Betroffene Software
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen in Microsoft Windows und zusätzlichen Komponenten, wie Microsoft Hyper-V, Schannel und Microsoft Windows Journal ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit Administratorrechten zur Ausführung zu bringen und Sicherheitsvorkehrungen zu umgehen. Ein entfernter, einfach authentisierter Angreifer kann seine Privilegien erweitern und einen Denial-of-Service-Angriff durchführen. Ein einfach authentisierter Benutzer eines virtuellen Gastsystems, als Angreifer, kann zwei Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand auf dem Host zu bewirken. Ein lokaler, einfach authentisierter Angreifer kann Administratorrechte erlangen und unter Umständen vollständige Kontrolle über das System erlangen, Informationen ausspähen, die weitere Angriffe ermöglichen, sowie Sicherheitsvorkehrungen umgehen. Microsoft stellt Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu schließen. Weitere Informationen siehe Micosoft Security Bulletins (MS15-114, MS15-115, MS15-117, MS15-119, MS15-120, MS15-121, MS15-122 sowie Microsoft-Sicherheitsempfehlung 3108638).
Schwachstellen:
CVE-2015-2478
Schwachstelle in Windows ermöglicht PrivilegieneskalationCVE-2015-5307
Schwachstelle in Linux-Kernel und Microsoft Hyper-V ermöglicht Denial-of-Service-AngriffCVE-2015-6095
Schwachstelle in Windows ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-6097
Schwachstelle in Windows ermöglicht die Ausführung beliebigen Programmcodes mit BenutzerrechtenCVE-2015-6098
Schwachstelle in Windows ermöglicht PrivilegieneskalationCVE-2015-6100 CVE-2015-6101
Schwachstellen in Windows ermöglichen das Erlangen von AdministratorrechtenCVE-2015-6102 CVE-2015-6109
Schwachstellen in Windows ermöglichen das Ausspähen von InformationenCVE-2015-6103 CVE-2015-6104
Schwachstellen in Windows ermöglichen das Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2015-6111
Schwachstelle in Windows ermöglicht Denial-of-Service-AngriffCVE-2015-6112
Schwachstelle in Schannel ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-6113
Schwachstelle in Windows erlaubt das Umgehen von SicherheitsvorkehrungenCVE-2015-8104
Schwachstelle in Xen und Microsoft Hyper-V ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.