2025-0101: Microsoft Office, Office-Produkte und -Dienste: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2025-01-15 15:36)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Netzwerk
Office
Server
Systemsoftware
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und falsche Informationen darzustellen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Die Schwachstellen betreffen verschiedene Versionen von Office, Office-Komponenten und -Produkten auf Windows-Systemen. Die Schwachstellen CVE-2025-21338, CVE-2025-21354, CVE-2025-21362 und CVE-2025-21363 betreffen auch Mac-Systeme während die Schwachstellen CVE-2025-21360, CVE-2025-21361 und CVE-2025-21402 ausschließlich Mac-Systeme betreffen.
Microsoft adressiert die Schwachstellen im Rahmen des Patchtags im Januar 2025. Diese können im Microsoft Security Update Guide über die Kategorie 'Microsoft Office' identifiziert werden.
Schwachstellen:
CVE-2025-21186 CVE-2025-21395
Schwachstellen in Microsoft Access ermöglichen Ausführen beliebigen ProgrammcodesCVE-2025-21338
Schwachstelle in GDI+ ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21344
Schwachstelle in Microsoft Sharepoint ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21345
Schwachstelle in Microsoft Office Visio ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21346
Schwachstelle in Microsoft Office ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-21348
Schwachstelle in Microsoft Sharepoint ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21354
Schwachstelle in Microsoft Excel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21356
Schwachstelle in Microsoft Office Visio ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21357
Schwachstelle in Microsoft Outlook ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21360
Schwachstelle in Microsoft AutoUpdate (MAU) ermöglicht PrivilegieneskalationCVE-2025-21361
Schwachstelle in Microsoft Outlook ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21362
Schwachstelle in Microsoft Excel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21363
Schwachstelle in Microsoft Word ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21364
Schwachstelle in Microsoft Excel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-21365
Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21366
Schwachstelle in Microsoft Access ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-21385
Schwachstelle in Microsoft Purview ermöglicht Ausspähen von InformationenCVE-2025-21393
Schwachstelle in Microsoft Sharepoint ermöglicht Darstellen falscher InformationenCVE-2025-21402
Schwachstelle in Microsoft OneNote ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.