Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Microsoft Windows MAPI DLL Loader erweiterte Rechte [CVE-2016-0020]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Microsoft Windows MAPI DLL Loader erweiterte Rechte [CVE-2016-0020]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80224
Betroffen: Microsoft Windows Vista SP2/7 SP1/Server 2008 SP2/Server 2008 R2 SP1/7 SP1
Veröffentlicht: 12.01.2016
Risiko: problematisch

Erstellt: 14.01.2016
Eintrag: 74.4% komplett

Beschreibung

In Microsoft Windows Vista SP2/7 SP1/Server 2008 SP2/Server 2008 R2 SP1/7 SP1, ein Betriebssystem, wurde eine Schwachstelle ausgemacht. Sie wurde als problematisch eingestuft. Hierbei betrifft es eine unbekannte Funktion der Komponente MAPI DLL Loader. Dank Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 12.01.2016 als MS16-007 in Form eines bestätigten Bulletins (Technet) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter technet.microsoft.com. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-0020 vorgenommen. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Zur Ausnutzung ist eine einfache Authentisierung erforderlich. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Die Schwachstelle lässt sich durch das Einspielen des Patches MS16-007 beheben. Dieser kann von technet.microsoft.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat offensichtlich sofort reagiert. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1034661) dokumentiert. Schwachstellen ähnlicher Art sind dokumentiert unter 80219, 80220, 80221 und 80222.

CVSS

Base Score: 4.1 (CVSS2#AV:L/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 3.6 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Patch: MS16-007

Timeline

12.01.2016 | Advisory veröffentlicht
12.01.2016 | Gegenmassnahme veröffentlicht
13.01.2016 | SecurityTracker Eintrag erstellt
14.01.2016 | VulDB Eintrag erstellt
14.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: MS16-007
Status: Bestätigt

CVE: CVE-2016-0020 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1034661 – Microsoft Windows DLL Loading Errors Let Remote Users Execute Arbitrary Code and Local Users Gain Elevated Privileges

Siehe auch: 80219, 80220, 80221, 80222 , 80223

...













๐Ÿ“Œ Audacity 2.1.2 DLL Loader avformat-55.dll erweiterte Rechte


๐Ÿ“ˆ 39.89 Punkte

๐Ÿ“Œ Yandex Browser installer for Desktop bis 17.4.0 DLL dnsapi.dll/profapi.dll Search Path erweiterte Rechte


๐Ÿ“ˆ 36.47 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 35.05 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 35.05 Punkte

๐Ÿ“Œ Microsoft Windows 7 SP1/8/8.1/10 Gold/Server 2012 R2 DLL Loader Application erweiterte Rechte


๐Ÿ“ˆ 35.05 Punkte

๐Ÿ“Œ Microsoft Windows 7 SP1/8/8.1/10 Gold/Server 2012 R2 DLL Loader Application erweiterte Rechte


๐Ÿ“ˆ 35.05 Punkte

๐Ÿ“Œ Microsoft Skype auf Windows DLL Loader Search Path erweiterte Rechte


๐Ÿ“ˆ 35.05 Punkte

๐Ÿ“Œ Microsoft Exchange 2007 on 64-bit RPC store.exe MAPI Request resource management


๐Ÿ“ˆ 33.75 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 11 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 33.18 Punkte

๐Ÿ“Œ Microsoft Internet Explorer 11 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 33.18 Punkte

๐Ÿ“Œ Microsoft OneNote 2007 SP3/2010 SP2 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 33.18 Punkte

๐Ÿ“Œ Microsoft Visual C++ Redistributable DLL Loader Search Path erweiterte Rechte


๐Ÿ“ˆ 33.18 Punkte

๐Ÿ“Œ Microsoft Visual Studio Community DLL Loader Search Path erweiterte Rechte


๐Ÿ“ˆ 33.18 Punkte

๐Ÿ“Œ Microsoft OneDrive DLL Loader Search Path erweiterte Rechte


๐Ÿ“ˆ 33.18 Punkte

๐Ÿ“Œ cURL/libcURL bis 7.49.0 auf Windows DLL Loader LoadLibraryEx erweiterte Rechte


๐Ÿ“ˆ 33.13 Punkte

๐Ÿ“Œ cURL/libcURL bis 7.49.0 auf Windows DLL Loader LoadLibraryEx erweiterte Rechte


๐Ÿ“ˆ 33.13 Punkte

๐Ÿ“Œ ntp bis 4.2.8p9 auf Windows DLL Loader erweiterte Rechte


๐Ÿ“ˆ 33.13 Punkte

๐Ÿ“Œ 7-zip bis 16.02 auf Windows DLL Loader erweiterte Rechte


๐Ÿ“ˆ 33.13 Punkte

๐Ÿ“Œ Evernote bis 6.2 auf Windows DLL Loader erweiterte Rechte


๐Ÿ“ˆ 33.13 Punkte

๐Ÿ“Œ Cisco AnyConnect Secure Mobility Client bis 4.4.2033 auf Windows DLL Loader erweiterte Rechte


๐Ÿ“ˆ 33.13 Punkte

๐Ÿ“Œ ruby-ffi bis 1.9.23 auf Windows DLL Loader erweiterte Rechte


๐Ÿ“ˆ 33.13 Punkte

๐Ÿ“Œ PlayMemories Home bis 5.5.01 auf Windows DLL Loader Search Path erweiterte Rechte


๐Ÿ“ˆ 33.13 Punkte

๐Ÿ“Œ LINE for Windows bis 5.7.x DLL Loader Search Path erweiterte Rechte


๐Ÿ“ˆ 33.13 Punkte

๐Ÿ“Œ Empirical Project Monitor DLL Loader erweiterte Rechte [CVE-2017-2175]


๐Ÿ“ˆ 32.44 Punkte

๐Ÿ“Œ Symantec Ghost bis 3.1 MP3 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 31.26 Punkte

๐Ÿ“Œ Symantec Ghost bis 3.1 MP3 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 31.26 Punkte

๐Ÿ“Œ Sielco Sistemi Winlog Lite SCADA/Winlog Pro SCADA bis 3.02 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 31.26 Punkte

๐Ÿ“Œ Schneider Electric Interactive Graphical SCADA System bis 12 DLL Loader Search Path erweiterte Rechte


๐Ÿ“ˆ 31.26 Punkte

๐Ÿ“Œ Schneider Electric SoMachine HVAC 2.1.0 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 31.26 Punkte

๐Ÿ“Œ RW-4040 1.2.0.0 auf Win7 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 31.26 Punkte

๐Ÿ“Œ SaAT Personal bis 1.0.10.272 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 31.26 Punkte

๐Ÿ“Œ RW-5100 Tool 1.1.0.0 auf Win7/Win8 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 31.26 Punkte

๐Ÿ“Œ PatchJGD 1.0.1 DLL Loader PatchJGD101.EXE erweiterte Rechte


๐Ÿ“ˆ 31.26 Punkte

๐Ÿ“Œ Ministry of the Environment Houkokusyo Sakusei Shien Tool bis 3.0.1 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 31.26 Punkte

๐Ÿ“Œ SaAT Netizen bis 1.2.10.510 DLL Loader erweiterte Rechte


๐Ÿ“ˆ 31.26 Punkte

matomo