Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80221
Betroffen: Microsoft Windows bis Server 2012 R2
Veröffentlicht: 12.01.2016
Risiko: problematisch

Erstellt: 14.01.2016
Eintrag: 74.9% komplett

Beschreibung

In Microsoft Windows bis Server 2012 R2, ein Betriebssystem, wurde eine Schwachstelle gefunden. Sie wurde als problematisch eingestuft. Das betrifft eine unbekannte Funktion der Komponente DLL Loader. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 12.01.2016 als MS16-007 in Form eines bestätigten Bulletins (Technet) öffentlich gemacht. Bereitgestellt wird das Advisory unter technet.microsoft.com. Die Verwundbarkeit wird als CVE-2016-0016 geführt. Der Angriff muss lokal angegangen werden. Um eine Ausnutzung durchzusetzen, muss eine einfache Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Die Schwachstelle lässt sich durch das Einspielen des Patches MS16-007 lösen. Dieser kann von technet.microsoft.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat demnach sofort gehandelt. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1034661) dokumentiert. Mit dieser Schwachstelle verwandte Einträge finden sich unter 80219, 80220, 80222 und 80223.

CVSS

Base Score: 4.1 (CVSS2#AV:L/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 3.6 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Patch: MS16-007

Timeline

12.01.2016 | Advisory veröffentlicht
12.01.2016 | Gegenmassnahme veröffentlicht
13.01.2016 | SecurityTracker Eintrag erstellt
14.01.2016 | VulDB Eintrag erstellt
14.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: MS16-007
Status: Bestätigt

CVE: CVE-2016-0016 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1034661 – Microsoft Windows DLL Loading Errors Let Remote Users Execute Arbitrary Code and Local Users Gain Elevated Privileges

Siehe auch: 80219, 80220, 80222, 80223 , 80224

...













📌 Microsoft Windows 8.1/RT 8.1/Server 2012/Server 2012 R2 DLL Loader Pufferüberlauf


📈 55.5 Punkte

📌 Microsoft Windows 8.1/RT 8.1/Server 2012/Server 2012 R2 DLL Loader Pufferüberlauf


📈 55.5 Punkte

📌 Microsoft Windows 8.1/RT 8.1/Server 2012/Server 2012 R2 DLL Loader memory corruption


📈 49.99 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf


📈 46.16 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf


📈 46.16 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf


📈 46.16 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf


📈 46.16 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf


📈 46.16 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf


📈 46.16 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf


📈 46.16 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader Pufferüberlauf


📈 46.16 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader erweiterte Rechte


📈 40.65 Punkte

📌 Microsoft Windows bis Server 2012 R2 DLL Loader erweiterte Rechte


📈 40.65 Punkte

📌 Microsoft Windows Server 2012/Server 2012 R2 DNS Server Use-After-Free Pufferüberlauf


📈 38.22 Punkte

📌 Microsoft Windows Server 2012/Server 2012 R2 DNS Server Use-After-Free Pufferüberlauf


📈 38.22 Punkte

📌 CVE-2016-0016 | Microsoft Windows Vista SP2 up to Server 2012 R2 DLL Loader memory corruption (MS16-007 / BID-79902)


📈 37.22 Punkte

📌 CVE-2016-0014 | Microsoft Windows Vista SP2 up to Server 2012 R2 DLL Loader privileges management (MS16-007 / BID-79896)


📈 37.22 Punkte

📌 CVE-2016-0049 | Microsoft Windows Vista SP2 up to Server 2012 R2 DLL Loader credentials management (MS16-014 / BID-82535)


📈 37.22 Punkte

📌 Microsoft Windows 7 SP1/8/8.1/10 Gold/Server 2012 R2 DLL Loader Application erweiterte Rechte


📈 37.22 Punkte

📌 Microsoft Windows 7 SP1/8/8.1/10 Gold/Server 2012 R2 DLL Loader Application erweiterte Rechte


📈 37.22 Punkte

📌 Microsoft Windows bis Server 2016 DLL IME Loader Pufferüberlauf


📈 36.76 Punkte

📌 Microsoft Windows bis Server 2016 DLL IME Loader Pufferüberlauf


📈 36.76 Punkte

📌 Microsoft Windows 8.1/10/Server 2012/Server 2012 R2 Reader Pufferüberlauf


📈 34.85 Punkte

📌 Microsoft Windows 8.1/10/Server 2012/Server 2012 R2 PDF Library Pufferüberlauf


📈 34.85 Punkte

📌 Microsoft Windows 7 SP1/8.1/10/Server 2012/Server 2012 R2 RDP Pufferüberlauf


📈 34.85 Punkte

📌 Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 PDF Library Pufferüberlauf


📈 34.85 Punkte

📌 Microsoft Windows 8.1/10/Server 2012/Server 2012 R2 PDF Pufferüberlauf


📈 34.85 Punkte

📌 Microsoft Windows 8.1/10/Server 2012/Server 2012 R2 Reader Pufferüberlauf


📈 34.85 Punkte

📌 Microsoft Windows 8.1/10/Server 2012/Server 2012 R2 PDF Library Pufferüberlauf


📈 34.85 Punkte

📌 Microsoft Windows 7 SP1/8.1/10/Server 2012/Server 2012 R2 RDP Pufferüberlauf


📈 34.85 Punkte

📌 Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 PDF Library Pufferüberlauf


📈 34.85 Punkte

📌 Microsoft Windows 8.1/10/Server 2012/Server 2012 R2 PDF Pufferüberlauf


📈 34.85 Punkte

📌 Microsoft Windows bis Server 2012 R2 OpenType Font Driver Atmfd.dll Pufferüberlauf


📈 34.13 Punkte

📌 Microsoft Windows Server 2008/Server 2012/Server 2012 R2 Service Bus AMQP Message denial of service


📈 32.71 Punkte

matomo