2017-1021: Microsoft Edge: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2017-06-14 13:08)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Mehrere Schwachstellen in Microsoft Edge ermöglichen einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Programmcodes mit den Rechten des angemeldeten Benutzers. Falls der Benutzer mit Administratorrechten ausgestattet ist, kann der Angreifer das System eventuell vollständig übernehmen. Weitere Schwachstellen ermöglichen einem Angreifer zudem das Ausspähen von Informationen sowie das Umgehen von Sicherheitsvorkehrungen.
Von den Schwachstellen sind teilweise unterschiedliche Versionen des Betriebssystems Microsoft Windows 10 sowie das Server-Betriebssystem Microsoft Server 2016 betroffen. Die Schwachstellen werden mit den Juni-Sicherheitsupdates behoben.
Schwachstellen:
CVE-2017-8496 CVE-2017-8497 CVE-2017-8499 CVE-2017-8520 CVE-2017-8521 CVE-2017-8548 CVE-2017-8549
Schwachstellen in Microsoft Edge ermöglichen Ausführung beliebigen ProgrammcodesCVE-2017-8498
Schwachstelle in Microsoft Edge ermöglicht Ausspähen von InformationenCVE-2017-8504
Schwachstelle in Microsoft Edge ermöglicht Ausspähen von InformationenCVE-2017-8517 CVE-2017-8522 CVE-2017-8524
Schwachstellen in Microsoft Skriptmodul ermöglichen Ausführung beliebigen ProgrammcodesCVE-2017-8523
Schwachstelle in Microsoft Edge ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-8529
Schwachstelle in Microsoft Skriptmodul ermöglicht Ausspähen von InformationenCVE-2017-8530
Schwachstelle in Microsoft Edge ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-8555
Schwachstelle in Microsoft Edge ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.