2015-1743: Microsoft Office: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Benutzerrechten
Historie:
- Version 1 (2015-11-11 16:54)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Netzwerk
Office
Server
Systemsoftware
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Mehrere Schwachstellen in Microsoft Office und dessen Komponenten, Excel Services unter Sharepoint Server, Skype for Business und Lync ermöglichen es einem zumeist entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit den Rechten des angemeldeten Benutzers zur Ausführung zu bringen und, falls dieser Administratorrechte besitzt, in der Folge die vollständige Kontrolle über das System zu erlangen. Eine Schwachstelle erlaubt einem Angreifer seine Privilegien zu erweitern und eine weitere, durch das Darstellen falscher Informationen (Spoofing), möglicherweise sensible Informationen auszuspähen.
Schwachstellen:
CVE-2015-2503
Schwachstelle in Microsoft Office ermöglicht PrivilegieneskalationCVE-2015-6038 CVE-2015-6094
Schwachstellen in Microsoft Office ermöglichen Ausführung beliebigen Programmcodes mit BenutzerrechtenCVE-2015-6091 CVE-2015-6092
Schwachstellen in Microsoft Office ermöglichen Ausführung beliebigen Programmcodes mit BenutzerrechtenCVE-2015-6093
Schwachstelle in Microsoft Office ermöglicht Ausführung beliebigen Programmcodes mit BenutzerrechtenCVE-2015-6123
Schwachstelle in Microsoft Office für Mac ermöglicht Darstellen falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.