2015-1893: Microsoft Edge: Mehrere Schwachstellen in Microsoft Edge ermöglichen die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2015-12-09 14:47)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen in Microsoft Edge ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes mit Benutzerrechten. Die Auswirkungen eines Angriffs gestalten sich schwerwiegender, wenn die Privilegien des Anwenders erweitert sind. Andere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer Sicherheitsvorkehrungen zu umgehen, Privilegien zu eskalieren und falsche Informationen darzustellen.
Schwachstellen:
CVE-2015-6139
Schwachstelle im Microsoft Internet Explorer und in Microsoft Edge ermöglicht PrivilegieneskalationCVE-2015-6140 CVE-2015-6142 CVE-2015-6148 CVE-2015-6151
Schwachstellen im Microsoft Internet Explorer und in Microsoft Edge ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des AnwendersCVE-2015-6153 CVE-2015-6168
Schwachstellen in Microsoft Edge ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des AnwendersCVE-2015-6154 CVE-2015-6155 CVE-2015-6158 CVE-2015-6159
Schwachstellen im Microsoft Internet Explorer und in Microsoft Edge ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des AnwendersCVE-2015-6161
Schwachstelle im Microsoft Internet Explorer und in Microsoft Edge ermöglicht das Umgehen von SicherheitsmechanismenCVE-2015-6169
Schwachstelle in Microsoft Edge ermöglicht das Darstellen falscher InformationenCVE-2015-6170
Schwachstelle in Microsoft Edge ermöglicht PrivilegieneskalationCVE-2015-6176
Schwachstelle in Microsoft Edge ermöglicht Cross-Site-Scripting
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.