DFN-CERT

Advisory-Archiv

2015-1890: Microsoft Internet Explorer: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2015-12-09 16:53)
Neues Advisory
Version 2 (2015-12-17 15:40)
Microsoft weist in dem Sicherheitshinweis MS15-124 V1.1 (allerdings nur in der englischen Version) darauf hin, dass das Einspielen des Sicherheitsupdates allein nicht ausreichend ist, um die Schwachstelle CVE-2015-6161 zu beheben. Zusätzlich muss entweder ein unter der Sicherheitsempfehlung 3125869 (siehe Referenz) verfügbarer Patch einspielt werden oder aber es müssen manuell Schritte mit Hilfe des Registry Editors durchgeführt werden, die in MS15-124 unter der Beschreibung der Schwachstelle CVE-2015-6161 angegeben sind.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen im Microsoft Internet Explorer ermöglichen einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen oder, falls er einen Benutzer dazu bringen kann, eine hierfür präparierte Webseite mit dem Internet Explorer aufzurufen, die Ausführung beliebigen Programmcodes mit den Rechten des Benutzers, d.h. unter Umständen mit Administratorrechten, falls der Benutzer als ein solcher angemeldet ist, wodurch er das System vollständig übernehmen kann. Diese Schwachstellen betreffen jeweils verschiedene Versionen des Internet Explorers auf unterschiedlichen Varianten von Windows (siehe Microsoft Sicherheitshinweis MS15-124 - Internet Explorer).

Schwachstellen:

CVE-2015-6083 CVE-2015-6134 CVE-2015-6141 CVE-2015-6143 CVE-2015-6145 CVE-2015-6146 CVE-2015-6147

Schwachstellen im Microsoft Internet Explorer ermöglichen Ausführen von Programmcode

CVE-2015-6135

Schwachstelle in der Microsoft Scripting Engine ermöglicht Ausspähen von Informationen

CVE-2015-6136

Schwachstelle in der Microsoft Scripting Engine führt zu Speicherkorrpution

CVE-2015-6138 CVE-2015-6144

Schwachstellen im Microsoft Internet Explorer ermöglichen Cross-Site-Scripting

CVE-2015-6139

Schwachstelle im Microsoft Internet Explorer und in Microsoft Edge ermöglicht Privilegieneskalation

CVE-2015-6140 CVE-2015-6142 CVE-2015-6148 CVE-2015-6151

Schwachstellen im Microsoft Internet Explorer und in Microsoft Edge ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Anwenders

CVE-2015-6149 CVE-2015-6150 CVE-2015-6152 CVE-2015-6156 CVE-2015-6160 CVE-2015-6162

Schwachstellen im Microsoft Internet Explorer ermöglichen Ausführen von Programmcode

CVE-2015-6153

Schwachstelle im Microsoft Internet Explorer und in Microsoft Edge ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Anwenders

CVE-2015-6154 CVE-2015-6155 CVE-2015-6158 CVE-2015-6159

Schwachstellen im Microsoft Internet Explorer und in Microsoft Edge ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Anwenders

CVE-2015-6157

Schwachstelle im Microsoft Internet Explorer ermöglicht Ausspähen von Informationen

CVE-2015-6161

Schwachstelle im Microsoft Internet Explorer und in Microsoft Edge ermöglicht das Umgehen von Sicherheitsmechanismen

CVE-2015-6164

Schwachstelle im Microsoft Internet Explorer ermöglicht Umgehen von Sicherheitsmechanismen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.