[MS/Windows] Microsoft stellt Patches für insgesamt 14 Schwachstellen bereit
(2009-05-12 19:08:45.295218+00)
Quelle:
http://www.microsoft.com/technet/security/bulletin/ms09-may.mspx
Im Rahmen seines Security Bulletin Summary for May 2009 stellt Microsoft Patches für insgesamt 14 Schwachstellen bereit. Die Schwachstellen betreffen allesamt Microsoft PowerPoint, PowerPoint für Mac, PowerPoint Viewer und Microsoft Works und ermöglichen einem Angreifer, beliebigen Programmcode auf dem beherbergenden System auszuführen. Es wird dringend empfohlen, die bereitgestellten Patches zu installieren.
Inhalt
- Zusammenfassung
- Betroffene Systeme
- Einfallstor
- Angriffsvoraussetzung
- Angriffsvektorklasse
- Auswirkung
- Typ der Verwundbarkeit
- Gefahrenpotential
- Beschreibung
- Workaround
- Gegenmaßnahmen
- Vulnerability ID
Zusammenfassung
- CVE-2009-0220:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-0220 - CVE-2009-0221:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-0221 - CVE-2009-0222:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-0222 - CVE-2009-0223:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-0223 - CVE-2009-0224:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-0224 - CVE-2009-0225:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-0225 - CVE-2009-0226:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-0226 - CVE-2009-0227:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-0227 - CVE-2009-0556:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Referenz: RUS-CERT-1528 Vulnerability ID: CVE-2009-0556 - CVE-2009-1128:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-1128 - CVE-2009-1129:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-1129 - CVE-2009-1130:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-1130 - CVE-2009-1131:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-1131 - CVE-2009-1137:
Betroffen: Microsoft Office PowerPoint Einfallstor: PowerPoint-Präsentation Angriffsvoraussetzung: Benutzerinteraktion Angriffsvektorklasse: remote Auswirkung: user compromise Typ: Speicherverletzung Gefahrenpotential: hoch Workaround: bedingt Gegenmaßnahmen: neue Version Vulnerability ID: CVE-2009-1137
Betroffene Systeme
- CVE-2009-0220:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-0221:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-0222:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-0223:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-0224:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-0225:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-0226:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-0227:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-0556:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-1128:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-1129:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-1130:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-1131:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
- CVE-2009-1137:
- Microsoft Office 2000 SP3
- Microsoft Office XP SP3
- Microsoft Office 2003 SP3
- 2007 Microsoft Office System SP1
- 2007 Microsoft Office System SP2
- Microsoft Office 2004 für Mac
- Microsoft Office 2008 für Mac
- Open XML File Format Converter für Mac
- PowerPoint Viewer 2003
- PowerPoint Viewer 2007 SP1
- PowerPoint Viewer 2007 SP2
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP1
- Microsoft Office Compatibility Pack für Word-, Excel- und PowerPoint 2007 Dateiformate SP2
- Microsoft Works 8.5
- Microsoft Works 9.0
Einfallstor
- CVE-2009-0220:
PowerPoint-Präsentation - CVE-2009-0221:
PowerPoint-Präsentation - CVE-2009-0222:
PowerPoint-Präsentation - CVE-2009-0223:
PowerPoint-Präsentation - CVE-2009-0224:
PowerPoint-Präsentation - CVE-2009-0225:
PowerPoint-Präsentation - CVE-2009-0226:
PowerPoint-Präsentation - CVE-2009-0227:
PowerPoint-Präsentation - CVE-2009-0556:
PowerPoint-Präsentation - CVE-2009-1128:
PowerPoint-Präsentation - CVE-2009-1129:
PowerPoint-Präsentation - CVE-2009-1130:
PowerPoint-Präsentation - CVE-2009-1131:
PowerPoint-Präsentation - CVE-2009-1137:
PowerPoint-Präsentation
Angriffsvoraussetzung
- CVE-2009-0220:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-0221:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-0222:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-0223:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-0224:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-0225:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-0226:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-0227:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-0556:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-1128:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-1129:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-1130:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-1131:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction) - CVE-2009-1137:
Benutzerinteraktion - Ein Angreifer muss einen Benutzer eines betroffenen Systems dazu veranlassen, eine entsprechende PowerPoint-Präsentationsdatei mit einer der verwundbaren Applikationen zu öffnen. Eine solche Datei kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder einer Webseite zugeleitet werden.
(user interaction)
Angriffsvektorklasse
- CVE-2009-0220:
über eine Netzwerkverbindung
(remote) - CVE-2009-0221:
über eine Netzwerkverbindung
(remote) - CVE-2009-0222:
über eine Netzwerkverbindung
(remote) - CVE-2009-0223:
über eine Netzwerkverbindung
(remote) - CVE-2009-0224:
über eine Netzwerkverbindung
(remote) - CVE-2009-0225:
über eine Netzwerkverbindung
(remote) - CVE-2009-0226:
über eine Netzwerkverbindung
(remote) - CVE-2009-0227:
über eine Netzwerkverbindung
(remote) - CVE-2009-0556:
über eine Netzwerkverbindung
(remote) - CVE-2009-1128:
über eine Netzwerkverbindung
(remote) - CVE-2009-1129:
über eine Netzwerkverbindung
(remote) - CVE-2009-1130:
über eine Netzwerkverbindung
(remote) - CVE-2009-1131:
über eine Netzwerkverbindung
(remote) - CVE-2009-1137:
über eine Netzwerkverbindung
(remote)
Auswirkung
- CVE-2009-0220:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-0221:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-0222:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-0223:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-0224:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-0225:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-0226:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-0227:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-0556:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-1128:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-1129:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-1130:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-1131:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise) - CVE-2009-1137:
Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Prozesses der verwundbaren Anwendung (üblicherweise die Privilegien des Benutzers, der sie gestartet hat)
(user compromise)
Typ der Verwundbarkeit
- CVE-2009-0220:
Speicherverletzung
(memory corruption) - CVE-2009-0221:
Speicherverletzung
(memory corruption) - CVE-2009-0222:
Speicherverletzung
(memory corruption) - CVE-2009-0223:
Speicherverletzung
(memory corruption) - CVE-2009-0224:
Speicherverletzung
(memory corruption) - CVE-2009-0225:
Speicherverletzung
(memory corruption) - CVE-2009-0226:
Speicherverletzung
(memory corruption) - CVE-2009-0227:
Speicherverletzung
(memory corruption) - CVE-2009-0556:
Speicherverletzung
(memory corruption) - CVE-2009-1128:
Speicherverletzung
(memory corruption) - CVE-2009-1129:
Speicherverletzung
(memory corruption) - CVE-2009-1130:
Speicherverletzung
(memory corruption) - CVE-2009-1131:
Speicherverletzung
(memory corruption) - CVE-2009-1137:
Speicherverletzung
(memory corruption)
Gefahrenpotential
- CVE-2009-0220:
hoch - CVE-2009-0221:
hoch - CVE-2009-0222:
hoch - CVE-2009-0223:
hoch - CVE-2009-0224:
hoch - CVE-2009-0225:
hoch - CVE-2009-0226:
hoch - CVE-2009-0227:
hoch - CVE-2009-0556:
hoch - CVE-2009-1128:
hoch - CVE-2009-1129:
hoch - CVE-2009-1130:
hoch - CVE-2009-1131:
hoch - CVE-2009-1137:
hoch
(Hinweise zur Einstufung des Gefahrenpotentials.)
Beschreibung
- CVE-2009-0220:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Absatzformatierungen in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-0221:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-0222:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-0223:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-0224:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen einer speziell präparierten PowerPoint-Präsentation auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-0225:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 95-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-0226:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-0227:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-0556:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen eines ungültigen Index-Wertes in einer speziell präparierten Powerpoint Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-1128:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 95-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-1129:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 95-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-1130:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen ungültiger Strukturdaten in einer speziell präparierten Powerpoint-Präsentation auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-1131:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen einer speziell präparierten Powerpoint-Präsentation auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
- CVE-2009-1137:
Eine Pufferüberlaufschwachstelle im Präsentationsprogramm Microsoft Office PowerPoint der o.g. Versionen, die beim Lesen speziell präparierter Audiodaten in einer Powerpoint 4.0-Datei auftritt, kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Betriebssystem mit den Privilegien des PowerPoint-Prozesses auszuführen. Dies sind i.A. die Privilegien des Benutzers, der die betroffene Applikation gestartet hat.Zur erfolgreichen Ausnutzung der Schwachstelle ist es erforderlich, dass der Angreifer einen Benutzer eines betroffenen Systems dazu bewegt, eine entsprechend präparierte PowerPoint-Datei zu öffnen. Diese kann dem Opfer z.B. mittels einer E-Mail-Nachricht oder über eine Webseite zugeleitet werden.
Workaround
- CVE-2009-0220:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-0221:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-0222:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-0223:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-0224:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-0225:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-0226:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-0227:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-0556:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-1128:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-1129:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-1130:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-1131:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
- CVE-2009-1137:
- Vermeidung des Öffnens von PowerPoint-Dateien aus unklaren oder unsicheren Quellen
Gegenmaßnahmen
- CVE-2009-0220:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-0221:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-0222:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-0223:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-0224:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-0225:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-0226:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-0227:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-0556:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-1128:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-1129:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-1130:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-1131:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates - CVE-2009-1137:
Installation der der mit dem Microsoft Security Bulletin MS09-017 bereitgestellten Updates
Vulnerability ID
- CVE-2009-0220
- CVE-2009-0221
- CVE-2009-0222
- CVE-2009-0223
- CVE-2009-0224
- CVE-2009-0225
- CVE-2009-0226
- CVE-2009-0227
- CVE-2009-0556
- CVE-2009-1128
- CVE-2009-1129
- CVE-2009-1130
- CVE-2009-1131
- CVE-2009-1137
Weitere Artikel zu diesem Thema:
- [MS/PowerPoint] Schwachstelle in Microsoft PowerPoint (UPDATE) (2009-04-06)
Eine Schwachstelle in PowerPoint kann von einem Angreifer mittels einer speziell präparierten Präsentationsdatei dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden System auszuführen. Ein Patch zur Behebung des Problems ist derzeit noch nicht verfügbar. UPDATE: Ein Patch zur Behebung der Schwachstelle ist nun verfügbar.
Hinweis
Die in diesem Text enthaltene Information wurde für die Mitglieder der Universität Stuttgart recherchiert und zusammengestellt. Die Universität Stuttgart übernimmt keinerlei Haftung für die Inhalte. Dieser Artikel darf ausschließlich in unveränderter Form und nur zusammen mit diesem Hinweis sowie dem folgenden Copyrightverweis veröffentlicht werden. Eine Veröffentlichung unter diesen Bedingungen an anderer Stelle ist ausdrücklich gestattet.
Copyright © 2022 RUS-CERT, Universität Stuttgart, https://cert.uni-stuttgart.de/
https://cert.uni-stuttgart.de/ticker/article.php?mid=1536