2020-0300: Microsoft Excel, Office-Produkte und -Dienste: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes mit Benutzerrechten
Historie:
- Version 1 (2020-02-12 13:24)
- Neues Advisory
Betroffene Software
Middleware
Netzwerk
Office
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Eine Schwachstelle ermöglicht einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes und, abhängig von dessen Rechten, möglicherweise die vollständige Kontrolle über das betroffene System zu erlangen. Weitere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer verschiedene Cross-Site-Scripting (XSS)-Angriffe, das Umgehen von Sicherheitsmaßnahmen und eine Privilegieneskalation.
Der Hersteller informiert darüber, dass die Schwachstellen weder öffentlich bekannt sind, noch aktiv ausgenutzt werden oder bereits durch die Voransicht ausgenutzt werden könnten. Der Schweregrad der Schwachstellen wird als 'wichtig' eingestuft.
Microsoft adressiert diese Schwachstellen im Rahmen des Microsoft Februar 2020 Patchtages. Die verfügbaren Sicherheitsupdates können im Microsoft Security Update Guide über die Kategorie 'Microsoft Office' identifiziert werden.
Schwachstellen:
CVE-2020-0693 CVE-2020-0694
Schwachstellen in Microsoft SharePoint ermöglichen Cross-Site-Scripting-AngriffeCVE-2020-0695
Schwachstelle in Microsoft Online Server ermöglicht Cross-Origin-AngriffCVE-2020-0696
Schwachstelle in Microsoft Outlook ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-0697
Schwachstelle in Microsoft Office ermöglicht PrivilegieneskalationCVE-2020-0759
Schwachstelle in Microsoft Excel ermöglicht Ausführung beliebigen Programmcodes mit Benutzerrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.