|
|
|
|
| Plattform: |
Microsoft Windows |
| Relevanz: |
hoch |
| Remoteangriff: |
JA |
| Auswirkung: |
Ausfuehren beliebigen Programmcodes mit Benutzerrechten |
|
| 12.August 2009 |
|
Schwachstellen in Microsoft Office Web Komponenten ermoeglichen Codeausfuehrung von entfernten Standorten |
Mehrere Schwachstellen im ActiveX-Steuerelement fuer die Microsoft
Office Web Komponenten im Internet Explorer ermoeglichen einem
entfernten Angreifer die Ausfuehrung von Code im Kontext des
angemeldeten Benutzers auf dem Opfersystem. Ist der Benutzer auf dem
Opfersystem mit administrativen Rechten angemeldet, so ist die
vollstaendige Kompromittierung des Opfersystems moeglich.
Weitere Informationen entnehmen Sie bitte folgenden Quellen:
1 http://www.microsoft.com/technet/security/bulletin ...
2 http://securitytracker.com/alerts/2009/Aug/1022708 ...
3 http://www.securityfocus.com/bid/35992
|
|
|
|
|
|