Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Windows. Usuários mal-intencionados podem explorar essas vulnerabilidades para falsificar a interface do usuário, causar negação de serviço, obter privilégios, ignorar restrições de segurança, executar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- O acesso inadequado a objetos de memória no Edge pode ser explorado remotamente através de um conteúdo da Web especialmente projetado para contornar restrições de segurança ou executar código arbitrário;
- A implementação inadequada do ASLR (Address Space Layout Randomization) no Edge pode ser explorada remotamente através de um conteúdo da web especialmente projetado para contornar as restrições de segurança;
- Manipulação de objetos de memória imprópria no kernel pode ser explorada pelo usuário logado através de um aplicativo especialmente projetado para obter privilégios;
- Inicialização inadequada de endereços de memória no kermel pode ser explorada pelo usuário logado através de um aplicativo especialmente projetado para contornar as restrições de segurança e obter informações confidenciais;
- O manuseio inadequado de fontes incorporadas no Adobe Type Manager Library pode ser explorado remotamente por meio de um conteúdo ou documento da Web especialmente projetado para executar código arbitrário;
- A validação de permissões inadequadas no kernel pode ser explorada pelo usuário logado através de um aplicativo especialmente projetado para contornar as restrições de segurança;
- O manuseio incorreto do buffer no Network Driver Interface Standard pode ser explorado pelo usuário logado através de um aplicativo especialmente projetado para obter privilégios;
- A falta de verificação de endereço de memória no Winsock pode ser explorada pelo usuário conectado por meio de um aplicativo especialmente projetado para obter privilégios;
- O tratamento incorreto da negociação de criptografia no Internet Protocol Security pode ser explorado pelo usuário remoto com credenciais válidas por meio de um aplicativo especialmente projetado para causar negação de serviço;
- Fraqueza em versões suportadas do protocolo Transport Layer Security pode ser explorada remotamente através de ataques man-in-the-middle para falsificar a representação do usuário;
- O tratamento incorreto de alterações de senha no Kerberos pode ser explorado por meio de manipulações de login para contornar restrições de segurança;
- Uma vulnerabilidade desconhecida no Windows Journal pode ser explorada remotamente através de um arquivo Journal especialmente projetado para executar código arbitrário.
Detalhes técnicos
Vulnerabilidade (4) pode levar ao bypass Kernel ASLR.
Vulnerabilidade (7) causada por não verificar o tamanho do buffer antes de copiar memória nele.
Vulnerabilidade (8) causada por não verificar a validade do endereço de memória antes da chamada.
Para explorar (10) o invasor remoto deve causar um ataque man-in-the-middle entre o cliente e o servidor legítimo. Ao explorar essa vulnerabilidade, o invasor pode representar a vítima em qualquer outro servidor que use as mesmas credenciais com o ataque.
Vulnerabilidade (11) causada por falha ao verificar a alteração de senha de um usuário que está fazendo login em uma estação de trabalho. Ao explorar essa vulnerabilidade, o invasor pode ignorar a autenticação Kerberos e descriptografar unidades protegidas pelo BitLocker.
A vulnerabilidade (12) tem várias atenuações descritas projetadas para impedir a abertura de arquivos de log mal-intencionados. Lista curta colocada ainda mais, para descrição completa olhar MS15-115 consultivo. Mitigations: não abra arquivos .jnt suspeitos; remova a associação do arquivo .jnt ; remover o diário do Windows; negar acesso ao Journal.exe.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com