2015-1903: Microsoft Windows: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2015-12-09 20:29)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Office
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
In verschiedenen Microsoft Komponenten wie der Scripting Engine, dem DNS Server, der Uniscribe Engine, dem Media Center, der Graphik-Komponente und in Windows selbst sowie weiteren Produkten befinden sich mehrere, zumeist nicht näher beschriebene Schwachstellen. Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstellen ausnutzen, um u.a. beliebigen Programmcode mit System- oder Administratorrechten auszuführen.
Microsoft informiert mit der Sicherheitsempfehlung 3057154 über ein Sicherheitsupdate zur standardmäßigen Deaktivierung von DES in Windows 7, Windows Server 2008 R2 und neueren Betriebssystemen.
Außerdem informiert Microsoft mit der Sicherheitsempfehlung 3123040 über ein versehentlich öffentlich gemachtes digitales Zertifikat, welches für Spoofing-Angriffe ausgenutzt werden könnte. Dieses Zertifikat wurde von Microsoft gesperrt, so dass Kunden mit Windows Vista, Windows 7, Windows Server 2008 oder Windows Server 2008 R2 Systemen, die die automatische Aktualisierung für die Zertifikatvertrauenslisten verwenden, keine weiteren Schritte unternehmen müssen.
Schwachstellen:
CVE-2015-6106
Schwachstelle in Graphics Component erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-6107
Schwachstelle in Graphics Component erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-6108
Schwachstelle in Graphics Component erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-6125
Schwachstelle im Microsoft Windows DNS ServerCVE-2015-6126
Schwachstelle in der Microsoft PGM Implementierung erlaubt CodeausführungCVE-2015-6127
Schwachstelle im Windows Media Center gibt Informationen preisCVE-2015-6128 CVE-2015-6132 CVE-2015-6133
Schwachstellen in der Windows Ladefunktion für Codebibliotheken erlauben CodeausführungCVE-2015-6130
Schwachstelle in Windows Uniscribe erlaubt CodeausführungCVE-2015-6131
Schwachstelle im Windows Media Center erlaubt CodeausführungCVE-2015-6135
Schwachstelle in der Microsoft Scripting Engine ermöglicht Ausspähen von InformationenCVE-2015-6136
Schwachstelle in der Microsoft Scripting Engine führt zu SpeicherkorrputionCVE-2015-6171 CVE-2015-6173 CVE-2015-6174 CVE-2015-6175
Schwachstelle im Windows Kernel erlaubt Privilegienerweiterung
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.