You are here: Home » Aktuelle Meldungen » Meldung
Sorry, this page is not translated yet.
Meldung Nr: RUS-CERT-1536

[MS/Windows] Microsoft stellt Patches für insgesamt 14 Schwachstellen bereit
(2009-05-12 19:08:45.295218+00) Druckversion

Quelle: http://www.microsoft.com/technet/security/bulletin/ms09-may.mspx

Im Rahmen seines Security Bulletin Summary for May 2009 stellt Microsoft Patches für insgesamt 14 Schwachstellen bereit. Die Schwachstellen betreffen allesamt Microsoft PowerPoint, PowerPoint für Mac, PowerPoint Viewer und Microsoft Works und ermöglichen einem Angreifer, beliebigen Programmcode auf dem beherbergenden System auszuführen. Es wird dringend empfohlen, die bereitgestellten Patches zu installieren.

Inhalt

Zusammenfassung

  • CVE-2009-0220:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-0220
  • CVE-2009-0221:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-0221
  • CVE-2009-0222:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-0222
  • CVE-2009-0223:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-0223
  • CVE-2009-0224:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-0224
  • CVE-2009-0225:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-0225
  • CVE-2009-0226:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-0226
  • CVE-2009-0227:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-0227
  • CVE-2009-0556:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Referenz: RUS-CERT-1528
    Vulnerability ID: CVE-2009-0556
  • CVE-2009-1128:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-1128
  • CVE-2009-1129:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-1129
  • CVE-2009-1130:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-1130
  • CVE-2009-1131:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-1131
  • CVE-2009-1137:
    Betroffen: Microsoft Office PowerPoint
    Einfallstor: PowerPoint-Präsentation
    Angriffsvoraussetzung:Benutzerinteraktion
    Angriffsvektorklasse: remote
    Auswirkung: user compromise
    Typ: Speicherverletzung
    Gefahrenpotential: hoch
    Workaround: bedingt
    Gegenmaßnahmen: neue Version
    Vulnerability ID: CVE-2009-1137

Betroffene Systeme

  • CVE-2009-0220:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-0221:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-0222:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-0223:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-0224:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-0225:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-0226:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-0227:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-0556:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-1128:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-1129:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-1130:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-1131:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0
  • CVE-2009-1137:
    • Microsoft Office 2000 SP3
    • Microsoft Office XP SP3
    • Microsoft Office 2003 SP3
    • 2007 Microsoft Office System SP1
    • 2007 Microsoft Office System SP2
    • Microsoft Office 2004 für Mac
    • Microsoft Office 2008 für Mac
    • Open XML File Format Converter für Mac
    • PowerPoint Viewer 2003
    • PowerPoint Viewer 2007 SP1
    • PowerPoint Viewer 2007 SP2
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
    • Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
    • Microsoft Works 8.5
    • Microsoft Works 9.0

Einfallstor

Angriffsvoraussetzung

  • CVE-2009-0220:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-0221:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-0222:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-0223:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-0224:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-0225:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-0226:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-0227:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-0556:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-1128:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-1129:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-1130:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-1131:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)
  • CVE-2009-1137:
    Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
    (user interaction)

Angriffsvektorklasse

  • CVE-2009-0220:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-0221:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-0222:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-0223:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-0224:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-0225:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-0226:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-0227:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-0556:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-1128:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-1129:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-1130:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-1131:
    über eine Netzwerkverbindung
    (remote)
  • CVE-2009-1137:
    über eine Netzwerkverbindung
    (remote)

Auswirkung

  • CVE-2009-0220:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-0221:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-0222:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-0223:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-0224:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-0225:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-0226:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-0227:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-0556:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-1128:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-1129:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-1130:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-1131:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)
  • CVE-2009-1137:
    Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
    (user compromise)

Typ der Verwundbarkeit

  • CVE-2009-0220:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-0221:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-0222:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-0223:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-0224:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-0225:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-0226:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-0227:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-0556:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-1128:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-1129:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-1130:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-1131:
    Speicherverletzung
    (memory corruption)
  • CVE-2009-1137:
    Speicherverletzung
    (memory corruption)

Gefahrenpotential

  • CVE-2009-0220:
    hoch
  • CVE-2009-0221:
    hoch
  • CVE-2009-0222:
    hoch
  • CVE-2009-0223:
    hoch
  • CVE-2009-0224:
    hoch
  • CVE-2009-0225:
    hoch
  • CVE-2009-0226:
    hoch
  • CVE-2009-0227:
    hoch
  • CVE-2009-0556:
    hoch
  • CVE-2009-1128:
    hoch
  • CVE-2009-1129:
    hoch
  • CVE-2009-1130:
    hoch
  • CVE-2009-1131:
    hoch
  • CVE-2009-1137:
    hoch

(Hinweise zur Einstufung des Gefahrenpotentials.)

Beschreibung

  • CVE-2009-0220:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Absatzformatierungen in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-0221:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-0222:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-0223:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-0224:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen einer speziell präparierten PowerPoint-Präsentation auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-0225:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 95-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-0226:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-0227:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-0556:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen eines ungültigen Index-Wertes in einer speziell präparierten Powerpoint Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-1128:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 95-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-1129:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 95-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-1130:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen ungültiger Strukturdaten in einer speziell präparierten Powerpoint-Präsentation auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-1131:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen einer speziell präparierten Powerpoint-Präsentation auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

  • CVE-2009-1137:
    Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.

    Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.

Workaround

  • CVE-2009-0220:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-0221:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-0222:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-0223:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-0224:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-0225:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-0226:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-0227:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-0556:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-1128:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-1129:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-1130:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-1131:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
  • CVE-2009-1137:
    • Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen

Gegenmaßnahmen

  • CVE-2009-0220:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-0221:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-0222:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-0223:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-0224:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-0225:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-0226:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-0227:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-0556:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-1128:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-1129:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-1130:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-1131:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
  • CVE-2009-1137:
    Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates

Vulnerability ID

(og)

Weitere Artikel zu diesem Thema:

  • [MS/PowerPoint] Schwachstelle in Microsoft PowerPoint (UPDATE) (2009-04-06)
    Eine Schwachstelle in PowerPoint kann von einem Angreifer mittels einer speziell präparierten Präsentationsdatei dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden System auszuführen. Ein Patch zur Behebung des Problems ist derzeit noch nicht verfügbar. UPDATE: Ein Patch zur Behebung der Schwachstelle ist nun verfügbar.

Hinweis
Die in diesem Text enthaltene Information wurde für die Mitglieder der Universität Stuttgart recherchiert und zusammengestellt. Die Universität Stuttgart übernimmt keinerlei Haftung für die Inhalte. Dieser Artikel darf ausschließlich in unveränderter Form und nur zusammen mit diesem Hinweis sowie dem folgenden Copyrightverweis veröffentlicht werden. Eine Veröffentlichung unter diesen Bedingungen an anderer Stelle ist ausdrücklich gestattet.

Copyright © 2017 RUS-CERT, Universität Stuttgart, https://cert.uni-stuttgart.de/

Vorherige Meldung Weitere Meldungen... Nächste Meldung

Bitte lesen Sie auch die Grundsätze, nach denen das RUS-CERT Tickermeldungen veröffentlicht. Der regelmäßige Bezug von Tickermeldungen über E-Mail und RSS-Feed ist ebenfalls möglich.