DFN-CERT

Advisory-Archiv

2015-1743: Microsoft Office: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Benutzerrechten

Historie:

Version 1 (2015-11-11 16:54)
Neues Advisory

Betroffene Software

Entwicklung
Middleware
Netzwerk
Office
Server
Systemsoftware

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Office und dessen Komponenten, Excel Services unter Sharepoint Server, Skype for Business und Lync ermöglichen es einem zumeist entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit den Rechten des angemeldeten Benutzers zur Ausführung zu bringen und, falls dieser Administratorrechte besitzt, in der Folge die vollständige Kontrolle über das System zu erlangen. Eine Schwachstelle erlaubt einem Angreifer seine Privilegien zu erweitern und eine weitere, durch das Darstellen falscher Informationen (Spoofing), möglicherweise sensible Informationen auszuspähen.

Schwachstellen:

CVE-2015-2503

Schwachstelle in Microsoft Office ermöglicht Privilegieneskalation

CVE-2015-6038 CVE-2015-6094

Schwachstellen in Microsoft Office ermöglichen Ausführung beliebigen Programmcodes mit Benutzerrechten

CVE-2015-6091 CVE-2015-6092

Schwachstellen in Microsoft Office ermöglichen Ausführung beliebigen Programmcodes mit Benutzerrechten

CVE-2015-6093

Schwachstelle in Microsoft Office ermöglicht Ausführung beliebigen Programmcodes mit Benutzerrechten

CVE-2015-6123

Schwachstelle in Microsoft Office für Mac ermöglicht Darstellen falscher Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.