DFN-CERT

Advisory-Archiv

2015-1903: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2015-12-09 20:29)
Neues Advisory

Betroffene Software

Entwicklung
Middleware
Office
Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

In verschiedenen Microsoft Komponenten wie der Scripting Engine, dem DNS Server, der Uniscribe Engine, dem Media Center, der Graphik-Komponente und in Windows selbst sowie weiteren Produkten befinden sich mehrere, zumeist nicht näher beschriebene Schwachstellen. Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstellen ausnutzen, um u.a. beliebigen Programmcode mit System- oder Administratorrechten auszuführen.

Microsoft informiert mit der Sicherheitsempfehlung 3057154 über ein Sicherheitsupdate zur standardmäßigen Deaktivierung von DES in Windows 7, Windows Server 2008 R2 und neueren Betriebssystemen.

Außerdem informiert Microsoft mit der Sicherheitsempfehlung 3123040 über ein versehentlich öffentlich gemachtes digitales Zertifikat, welches für Spoofing-Angriffe ausgenutzt werden könnte. Dieses Zertifikat wurde von Microsoft gesperrt, so dass Kunden mit Windows Vista, Windows 7, Windows Server 2008 oder Windows Server 2008 R2 Systemen, die die automatische Aktualisierung für die Zertifikatvertrauenslisten verwenden, keine weiteren Schritte unternehmen müssen.

Schwachstellen:

CVE-2015-6106

Schwachstelle in Graphics Component erlaubt Ausführen beliebigen Programmcodes

CVE-2015-6107

Schwachstelle in Graphics Component erlaubt Ausführen beliebigen Programmcodes

CVE-2015-6108

Schwachstelle in Graphics Component erlaubt Ausführen beliebigen Programmcodes

CVE-2015-6125

Schwachstelle im Microsoft Windows DNS Server

CVE-2015-6126

Schwachstelle in der Microsoft PGM Implementierung erlaubt Codeausführung

CVE-2015-6127

Schwachstelle im Windows Media Center gibt Informationen preis

CVE-2015-6128 CVE-2015-6132 CVE-2015-6133

Schwachstellen in der Windows Ladefunktion für Codebibliotheken erlauben Codeausführung

CVE-2015-6130

Schwachstelle in Windows Uniscribe erlaubt Codeausführung

CVE-2015-6131

Schwachstelle im Windows Media Center erlaubt Codeausführung

CVE-2015-6135

Schwachstelle in der Microsoft Scripting Engine ermöglicht Ausspähen von Informationen

CVE-2015-6136

Schwachstelle in der Microsoft Scripting Engine führt zu Speicherkorrpution

CVE-2015-6171 CVE-2015-6173 CVE-2015-6174 CVE-2015-6175

Schwachstelle im Windows Kernel erlaubt Privilegienerweiterung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.