Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Microsoft Office bis 2016 Pufferüberlauf [CVE-2016-0198]

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Microsoft Office bis 2016 Pufferüberlauf [CVE-2016-0198]


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine Schwachstelle wurde in Microsoft Office bis 2016 entdeckt. Sie wurde als kritisch eingestuft. Hierbei geht es um eine unbekannte Funktion. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 10.05.2016 als MS16-054 in Form eines bestätigten Bulletins (Technet) herausgegeben. Auf technet.microsoft.com kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-0198 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Die Schwachstelle lässt sich durch das Einspielen des Patches MS16-054 lösen. Dieser kann von technet.microsoft.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat so sofort gehandelt.

Mit dieser Schwachstelle verwandte Einträge finden sich unter 87146, 87147 und 87148.


CVSS
Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting
Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen
Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Patch: MS16-054

Timeline
10.05.2016Advisory veröffentlicht
10.05.2016Gegenmassnahme veröffentlicht
11.05.2016VulDB Eintrag erstellt
11.05.2016VulDB Eintrag aktualisiert

Quellen
Advisory: MS16-054
Status: Bestätigt

CVE: CVE-2016-0198 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87146, 87147 , 87148

Eintrag
Erstellt: 11.05.2016
Eintrag: 74.7% komplett
...













📌 Hancom Office 2010/Office 2014/Office 2018/Office NEO Compound File Document Heap-based memory corruption


📈 21.61 Punkte

📌 Office wird Microsoft 365: Der Name Microsoft Office gefällt Microsoft nicht mehr


📈 16.58 Punkte

📌 Differentiating vulnerabilities between Microsoft Office and Microsoft Office applications


📈 14.66 Punkte

📌 Nach 32 Jahren: Microsoft Office heißt nicht mehr Microsoft Office


📈 14.66 Punkte

📌 Avaya IP Office bis 10.1.0 SoftConsole Client Pufferüberlauf


📈 14.35 Punkte

📌 Avaya IP Office Contact Center bis 10.1.0 ActiveX Control ViewerCtrlLib.ViewerCtrl open Long String Pufferüberlauf


📈 14.35 Punkte

📌 Microsoft Office 2007 SP3/2010 SP2 Pufferüberlauf [CVE-2017-0105]


📈 14.03 Punkte

📌 Microsoft Office Web Apps 2013 SP1 Pufferüberlauf [CVE-2017-0020]


📈 14.03 Punkte

📌 Microsoft Office/Word 2007 SP3/2010 SP2 Pufferüberlauf [CVE-2017-11854]


📈 14.03 Punkte

📌 Microsoft Office RTF Pufferüberlauf [CVE-2018-0797]


📈 14.03 Punkte

📌 CVE-2015-2431 | Microsoft Office 2007 SP3/2010 SP2 Office Graphics Library Font input validation (BID-76203 / EDB-37911)


📈 13.92 Punkte

📌 CVE-2023-36769 | Microsoft Office/Office LTSC/OneNote unknown vulnerability


📈 13.92 Punkte

📌 CVE-2015-1770 | Microsoft Office 2013 SP1 Office Document data processing (MS15-059 / Nessus ID 84055)


📈 13.92 Punkte

📌 Microsoft Office 2010 Graphics Handler Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Office 2007 SP3/2010 SP2/2011/2013 SP1/2013 RT SP1 Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Office 2007/2010/2013/2013 RT Graphics Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Office 2007 SP3/2010 SP2/2013 SP1/2013 RT SP1 Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Office 2007/2010 SP2/2011/2013 SP1 Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Office 2010 Graphics Handler Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Office 2007 SP3/2010 SP2/2011/2013 SP1/2013 RT SP1 Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Office 2007/2010/2013/2013 RT Graphics Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Office 2007 SP3/2010 SP2/2013 SP1/2013 RT SP1 Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Office 2007/2010 SP2/2011/2013 SP1 Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft SharePoint Server/Office Web Apps 2010 SP2 Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Office 2007 SP3/2010 SP2/2013/2013 RT SP1 Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Office 2007 SP3/2010 SP2/2013/2013 RT SP1 Pufferüberlauf


📈 12.84 Punkte

📌 Microsoft Retires Office 2013 for Office 365 Users


📈 12.73 Punkte

📌 For the First Time, Microsoft Got More Revenue From Office 365 Subscriptions Than From Traditional Office Software Licensing


📈 12.73 Punkte

📌 Neu: Microsoft Office 2013 / Office 365 kann nicht deinstalliert werden


📈 12.73 Punkte

📌 Microsoft Office Download kostenlos: So laden Sie jedes MS Office


📈 12.73 Punkte

📌 Neu: Microsoft Office 2013 / Office 365 kann nicht deinstalliert werden


📈 12.73 Punkte

📌 Office 2007: Heute endet Support, Microsoft rät zu Office 365 als Ersatz


📈 12.73 Punkte

matomo