Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Sandbox erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Microsoft Windows bis Server 2012 R2 Sandbox erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80213
Betroffen: Microsoft Windows bis Server 2012 R2
Veröffentlicht: 12.01.2016
Risiko: kritisch

Erstellt: 14.01.2016
Eintrag: 74.9% komplett

Beschreibung

Eine kritische Schwachstelle wurde in Microsoft Windows bis Server 2012 R2, ein Betriebssystem, gefunden. Betroffen davon ist eine unbekannte Funktion der Komponente Sandbox. Dank Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 12.01.2016 als MS16-008 in Form eines bestätigten Bulletins (Technet) herausgegeben. Auf technet.microsoft.com kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-0007 gehandelt. Die Ausnutzbarkeit gilt als schwierig. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Die Schwachstelle lässt sich durch das Einspielen des Patches MS16-008 lösen. Dieser kann von technet.microsoft.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat so sofort gehandelt. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1034645) dokumentiert. Mit dieser Schwachstelle verwandte Einträge finden sich unter 80212.

CVSS

Base Score: 5.1 (CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P) [?]
Temp Score: 4.4 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $50k-$100k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Patch: MS16-008

Timeline

12.01.2016 | Advisory veröffentlicht
12.01.2016 | Gegenmassnahme veröffentlicht
12.01.2016 | SecurityTracker Eintrag erstellt
14.01.2016 | VulDB Eintrag erstellt
14.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: MS16-008
Status: Bestätigt

CVE: CVE-2016-0007 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1034645 – Windows Kernel Mount Point Validation Flaw Lets Local Users Obtain System Privileges

Siehe auch: 80212

...













๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Sandbox Application erweiterte Rechte


๐Ÿ“ˆ 40.94 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Sandbox erweiterte Rechte


๐Ÿ“ˆ 40.94 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Sandbox Application erweiterte Rechte


๐Ÿ“ˆ 40.94 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Sandbox erweiterte Rechte


๐Ÿ“ˆ 40.94 Punkte

๐Ÿ“Œ Microsoft Windows 7 SP1/8.1/10/Server 2012/Server 2012 R2 RDP erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Secure Boot erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 File System Security erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 10/Server 2012/Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Secure Boot erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/Server 2012/Server 2012 R2 Netlogon erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 PDF erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Transaction Manager erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Kernel erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Kernel erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 7 SP1/8.1/10/Server 2012/Server 2012 R2 RDP erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Secure Boot erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 File System Security erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 10/Server 2012/Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Secure Boot erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/Server 2012/Server 2012 R2 Netlogon erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 PDF erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Transaction Manager erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Kernel erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Kernel erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Win32k erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 SMB Server erweiterte Rechte


๐Ÿ“ˆ 33.96 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 SMB Server erweiterte Rechte


๐Ÿ“ˆ 33.96 Punkte

๐Ÿ“Œ Microsoft Windows Server 2008/Server 2012/Server 2012 R2 Service Bus AMQP Message denial of service


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/10/Server 2012/Server 2012 R2/Server 2016 Hyper-V denial of service


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ CVE-2016-3227 | Microsoft Windows Server 2012/Server 2012 R2 DNS Server use after free (MS16-071 / Nessus ID 91599)


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ CVE-2016-3226 | Microsoft Windows Server 2008 R2/Server 2012/Server 2012 R2 Active Directory access control (MS16-081 / Nessus ID 91608)


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows Server 2012/Server 2012 R2 DNS Server Use-After-Free Pufferรผberlauf


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows Server 2012/Server 2012 R2/Server 2016 DHCP Service memory corruption


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows Server 2008 R2/Server 2012/Server 2012 R2 Active Directory Denial of Service


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows Server 2012/Server 2012 R2 DNS Server Use-After-Free Pufferรผberlauf


๐Ÿ“ˆ 32.71 Punkte

matomo