DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.
Kaspersky ID:
KLA11207
Erkennungsdatum:
03/13/2018
Aktualisiert:
03/29/2019

Beschreibung

Multiple serious vulnerabilities have been found in Microsoft Windows. Malicious users can exploit these vulnerabilities to cause denial of service, obtain sensitive information, execute arbitrary code, bypass security restrictions and gain privileges.

Below is a complete list of vulnerabilities:

  1. Multiple memory corruption vulnerabilities in Windows Kernel can be exploited locally via a specially designed application to obtain sensitive information or gain privileges;
  2. An incorrect handling of objects in memory in Windows Graphics Device Interface (GDI) can be exploited locally via running a specially crafted application to gain privileges;
  3. An incorrect input data processing in Windows Installer can be exploited locally via a specially designed input data;
  4. An unspecified vulnerability in Desktop Bridge VFS can be exploited locally via a specially crafted application to gain privileges;
  5. An improper XML validation in XML External Entities (XXE) can be exploited locally to obtain sensitive information;
  6. An incorrect handling of objects in memory in Microsoft Video Control can be exploited locally via running a specially crafted application to gain privileges;
  7. An improper processing of file destination path in copy function of Windows Shell can be exploited locally to execute arbitrary code;
  8. An unspecified vulnerability in Windows Scripting Host can be exploited locally to bypass security restrictions;
  9. An improper input validation in Microsoft Hyper-V Network Switch can be exploited locally via a specially designed application to cause denial of service;
  10. An unspecified vulnerability in Credential Security Support Provider protocol (CredSSP) can be exploited locally via running a specially designed application and performing a man-in-the-middle attack against a Remote Desktop Protocol session to execute arbitrary code;
  11. An improper validation and enforcing impersonation levels vulnerability in Cryptography Next Generation (CNG) kernel-mode driver can be exploited locally via running a specially designed application to bypass security restrictions;
  12. An incorrect handling of objects in memory in Storage Services can be exploited via a specially designed application to gain privileges.

Ursprüngliche Informationshinweise

CVE Liste

  • CVE-2018-0811
    critical
  • CVE-2018-0813
    critical
  • CVE-2018-0814
    critical
  • CVE-2018-0815
    critical
  • CVE-2018-0816
    critical
  • CVE-2018-0817
    critical
  • CVE-2018-0868
    critical
  • CVE-2018-0877
    critical
  • CVE-2018-0878
    critical
  • CVE-2018-0880
    critical
  • CVE-2018-0881
    critical
  • CVE-2018-0882
    critical
  • CVE-2018-0883
    critical
  • CVE-2018-0884
    critical
  • CVE-2018-0885
    critical
  • CVE-2018-0886
    critical
  • CVE-2018-0888
    critical
  • CVE-2018-0894
    critical
  • CVE-2018-0895
    critical
  • CVE-2018-0896
    critical
  • CVE-2018-0897
    critical
  • CVE-2018-0898
    critical
  • CVE-2018-0899
    critical
  • CVE-2018-0900
    critical
  • CVE-2018-0901
    critical
  • CVE-2018-0902
    critical
  • CVE-2018-0904
    critical
  • CVE-2018-0926
    critical
  • CVE-2018-0977
    critical
  • CVE-2018-0983
    critical

KB Liste

Mehr erfahren

Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com

Sie haben einen Fehler in der Beschreibung der Schwachstelle gefunden? Mitteilen!
Neu: Kaspersky!
Dein digitales Leben verdient umfassenden Schutz!
Erfahren Sie mehr
Kaspersky Next
Let´s go Next: Cybersicherheit neu gedacht
Erfahren Sie mehr
Confirm changes?
Your message has been sent successfully.