📚 Microsoft Windows bis Server 2012 R2 Pufferüberlauf [CVE-2016-0099]
💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch
Allgemein
scipID: 81278
Betroffen: Microsoft Windows bis Server 2012 R2
Veröffentlicht: 08.03.2016
Risiko: kritisch
Erstellt: 09.03.2016
Eintrag: 71.3% komplett
Beschreibung
Eine kritische Schwachstelle wurde in Microsoft Windows bis Server 2012 R2, ein Betriebssystem, ausgemacht. Betroffen davon ist eine unbekannte Funktion. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 08.03.2016 als MS16-032 in Form eines bestätigten Bulletins (Technet) veröffentlicht. Auf technet.microsoft.com kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet als CVE-2016-0099 statt. Sie ist schwierig ausnutzbar. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.
Die Schwachstelle lässt sich durch das Einspielen des Patches MS16-032 beheben. Dieser kann von technet.microsoft.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat entsprechend sofort reagiert. Die Einträge 81275, 81276, 81277 und 81279 sind sehr ähnlich.CVSS
Base Score: 7.6 (CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C) [?]
Temp Score: 6.6 (CVSS2#E:ND/RL:OF/RC:C) [?]
CPE
- cpe:/o:microsoft:windows:vista_sp2
- cpe:/o:microsoft:windows:7_sp1
- cpe:/o:microsoft:windows:8.1
- cpe:/o:microsoft:windows:rt_8.1
- cpe:/o:microsoft:windows:10
- cpe:/o:microsoft:windows:server_2008_sp2
- cpe:/o:microsoft:windows:server_2008_r2_sp1
- cpe:/o:microsoft:windows:server_2012
- cpe:/o:microsoft:windows:server_2012_r2
Exploiting
Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $100k-$500k (0-day) / $25k-$50k (Heute)
Gegenmassnahmen
Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt
Patch: MS16-032
Timeline
08.03.2016 | Advisory veröffentlicht
08.03.2016 | Gegenmassnahme veröffentlicht
09.03.2016 | VulDB Eintrag erstellt
09.03.2016 | VulDB Eintrag aktualisiert
Quellen
Advisory: MS16-032
Status: Bestätigt
CVE: CVE-2016-0099 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 81275, 81276, 81277, 81279, 81280, 81281 , 81282
...