DFN-CERT

Advisory-Archiv

2015-1742: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. die Ausführung von beliebigem Programmcode mit Administratorrechten

Historie:

Version 1 (2015-11-11 17:31)
Neues Advisory
Version 2 (2015-11-12 12:20)
Microsoft informiert in einer Aktualisierung seines Security Bulletins MS15-115 darüber, allerdings bislang nur in der englischen Version, dass das Update 3097877 auf Windows 7 Systemen bei der Betrachtung bestimmter E-Mails zu Abstürzen führen konnte und deshalb in revidierter Form neu veröffentlicht wurde. Kunden die zuvor bereits das Update 3097877 installiert haben, sollten dieses darum erneut installieren. (Siehe Microsoft Knowledge Base Artikel 3097877 für weitere Informationen.)
Version 3 (2015-11-13 11:13)
Microsoft hat Security Bulletin MS15-115 Version 2.0 bezüglich der Revision des Updates 3097877, das in der ursprünglichen Version bei manchen Anwendungen zu Abstürzen führen konnte und deshalb in revidierter Form erneut veröffentlicht wurde, nun von Windows 7 um Windows Server 2008 R2 erweitert, allerdings wiederum nur in der englischen Version. Auch Kunden, die Windows Server 2008 R2 nutzen und das ursprüngliche Update 3097877 installiert haben, sollten dieses darum erneut installieren. (Siehe Microsoft Knowledge Base Artikel 3097877 für weitere Informationen.)

Betroffene Software

Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Windows und zusätzlichen Komponenten, wie Microsoft Hyper-V, Schannel und Microsoft Windows Journal ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit Administratorrechten zur Ausführung zu bringen und Sicherheitsvorkehrungen zu umgehen. Ein entfernter, einfach authentisierter Angreifer kann seine Privilegien erweitern und einen Denial-of-Service-Angriff durchführen. Ein einfach authentisierter Benutzer eines virtuellen Gastsystems, als Angreifer, kann zwei Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand auf dem Host zu bewirken. Ein lokaler, einfach authentisierter Angreifer kann Administratorrechte erlangen und unter Umständen vollständige Kontrolle über das System erlangen, Informationen ausspähen, die weitere Angriffe ermöglichen, sowie Sicherheitsvorkehrungen umgehen. Microsoft stellt Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu schließen. Weitere Informationen siehe Micosoft Security Bulletins (MS15-114, MS15-115, MS15-117, MS15-119, MS15-120, MS15-121, MS15-122 sowie Microsoft-Sicherheitsempfehlung 3108638).

Schwachstellen:

CVE-2015-2478

Schwachstelle in Windows ermöglicht Privilegieneskalation

CVE-2015-5307

Schwachstelle in Linux-Kernel und Microsoft Hyper-V ermöglicht Denial-of-Service-Angriff

CVE-2015-6095

Schwachstelle in Windows ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-6097

Schwachstelle in Windows ermöglicht die Ausführung beliebigen Programmcodes mit Benutzerrechten

CVE-2015-6098

Schwachstelle in Windows ermöglicht Privilegieneskalation

CVE-2015-6100 CVE-2015-6101

Schwachstellen in Windows ermöglichen das Erlangen von Administratorrechten

CVE-2015-6102 CVE-2015-6109

Schwachstellen in Windows ermöglichen das Ausspähen von Informationen

CVE-2015-6103 CVE-2015-6104

Schwachstellen in Windows ermöglichen das Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2015-6111

Schwachstelle in Windows ermöglicht Denial-of-Service-Angriff

CVE-2015-6112

Schwachstelle in Schannel ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-6113

Schwachstelle in Windows erlaubt das Umgehen von Sicherheitsvorkehrungen

CVE-2015-8104

Schwachstelle in Xen und Microsoft Hyper-V ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.