DFN-CERT

Advisory-Archiv

2015-1893: Microsoft Edge: Mehrere Schwachstellen in Microsoft Edge ermöglichen die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2015-12-09 14:47)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen in Microsoft Edge ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes mit Benutzerrechten. Die Auswirkungen eines Angriffs gestalten sich schwerwiegender, wenn die Privilegien des Anwenders erweitert sind. Andere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer Sicherheitsvorkehrungen zu umgehen, Privilegien zu eskalieren und falsche Informationen darzustellen.

Schwachstellen:

CVE-2015-6139

Schwachstelle im Microsoft Internet Explorer und in Microsoft Edge ermöglicht Privilegieneskalation

CVE-2015-6140 CVE-2015-6142 CVE-2015-6148 CVE-2015-6151

Schwachstellen im Microsoft Internet Explorer und in Microsoft Edge ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Anwenders

CVE-2015-6153 CVE-2015-6168

Schwachstellen in Microsoft Edge ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Anwenders

CVE-2015-6154 CVE-2015-6155 CVE-2015-6158 CVE-2015-6159

Schwachstellen im Microsoft Internet Explorer und in Microsoft Edge ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Anwenders

CVE-2015-6161

Schwachstelle im Microsoft Internet Explorer und in Microsoft Edge ermöglicht das Umgehen von Sicherheitsmechanismen

CVE-2015-6169

Schwachstelle in Microsoft Edge ermöglicht das Darstellen falscher Informationen

CVE-2015-6170

Schwachstelle in Microsoft Edge ermöglicht Privilegieneskalation

CVE-2015-6176

Schwachstelle in Microsoft Edge ermöglicht Cross-Site-Scripting

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.