DFN-CERT

Advisory-Archiv

2016-0598: Microsoft .NET Framework: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2016-04-13 15:54)
Neues Advisory

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Zwei Schwachstellen im .NET Framework und im Grafik Subsystem erlauben einem entfernten, einfach authentisierten bzw. einem nicht authentisierten Angreifer, der einen Benutzer zum Öffnen einer präparierten Schriftartendatei verleiten kann, beliebigen Programmcode mit den Rechten des Administrators bzw. des betroffenen Benutzers auszuführen.

Schwachstellen:

CVE-2016-0145

Schwachstelle in Microsoft-Grafikkomponente erlaubt Ausführen beliebigen Programmcodes

CVE-2016-0148

Schwachstelle in Microsoft .NET Framework ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.