2015-1890: Microsoft Internet Explorer: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2015-12-09 16:53)
- Neues Advisory
- Version 2 (2015-12-17 15:40)
- Microsoft weist in dem Sicherheitshinweis MS15-124 V1.1 (allerdings nur in der englischen Version) darauf hin, dass das Einspielen des Sicherheitsupdates allein nicht ausreichend ist, um die Schwachstelle CVE-2015-6161 zu beheben. Zusätzlich muss entweder ein unter der Sicherheitsempfehlung 3125869 (siehe Referenz) verfügbarer Patch einspielt werden oder aber es müssen manuell Schritte mit Hilfe des Registry Editors durchgeführt werden, die in MS15-124 unter der Beschreibung der Schwachstelle CVE-2015-6161 angegeben sind.
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen im Microsoft Internet Explorer ermöglichen einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen oder, falls er einen Benutzer dazu bringen kann, eine hierfür präparierte Webseite mit dem Internet Explorer aufzurufen, die Ausführung beliebigen Programmcodes mit den Rechten des Benutzers, d.h. unter Umständen mit Administratorrechten, falls der Benutzer als ein solcher angemeldet ist, wodurch er das System vollständig übernehmen kann. Diese Schwachstellen betreffen jeweils verschiedene Versionen des Internet Explorers auf unterschiedlichen Varianten von Windows (siehe Microsoft Sicherheitshinweis MS15-124 - Internet Explorer).
Schwachstellen:
CVE-2015-6083 CVE-2015-6134 CVE-2015-6141 CVE-2015-6143 CVE-2015-6145 CVE-2015-6146 CVE-2015-6147
Schwachstellen im Microsoft Internet Explorer ermöglichen Ausführen von ProgrammcodeCVE-2015-6135
Schwachstelle in der Microsoft Scripting Engine ermöglicht Ausspähen von InformationenCVE-2015-6136
Schwachstelle in der Microsoft Scripting Engine führt zu SpeicherkorrputionCVE-2015-6138 CVE-2015-6144
Schwachstellen im Microsoft Internet Explorer ermöglichen Cross-Site-ScriptingCVE-2015-6139
Schwachstelle im Microsoft Internet Explorer und in Microsoft Edge ermöglicht PrivilegieneskalationCVE-2015-6140 CVE-2015-6142 CVE-2015-6148 CVE-2015-6151
Schwachstellen im Microsoft Internet Explorer und in Microsoft Edge ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des AnwendersCVE-2015-6149 CVE-2015-6150 CVE-2015-6152 CVE-2015-6156 CVE-2015-6160 CVE-2015-6162
Schwachstellen im Microsoft Internet Explorer ermöglichen Ausführen von ProgrammcodeCVE-2015-6153
Schwachstelle im Microsoft Internet Explorer und in Microsoft Edge ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des AnwendersCVE-2015-6154 CVE-2015-6155 CVE-2015-6158 CVE-2015-6159
Schwachstellen im Microsoft Internet Explorer und in Microsoft Edge ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des AnwendersCVE-2015-6157
Schwachstelle im Microsoft Internet Explorer ermöglicht Ausspähen von InformationenCVE-2015-6161
Schwachstelle im Microsoft Internet Explorer und in Microsoft Edge ermöglicht das Umgehen von SicherheitsmechanismenCVE-2015-6164
Schwachstelle im Microsoft Internet Explorer ermöglicht Umgehen von Sicherheitsmechanismen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.