DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.
Kaspersky ID:
KLA11288
Erkennungsdatum:
07/10/2018
Aktualisiert:
03/29/2019

Beschreibung

Multiple serious vulnerabilities have been found in Microsoft Development Tools. Malicious users can exploit these vulnerabilities to bypass security restrictions, execute arbitrary code, perform cross-site scripting attacks, gain privileges and spoof user interface.

Below is a complete list of vulnerabilities:

  1. A security feature bypass vulnerability in .NET Framework can be exploited remotely to bypass security restrictions;
  2. Multiple memory corruption vulnerabilities in ChakraCore can be exploited remotely to execute arbitrary code;
  3. A security feature bypass vulnerability in MSR JavaScript Cryptography Library can be exploited remotely to bypass security restrictions;
  4. A cross-site-scripting (XSS) vulnerability in Microsoft Active Directory Federation Services can be exploited remotely via specially crafted request to perform cross-site scripting attacks;
  5. A command injection vulnerability in Microsoft Wireless Display Adapter V2 can be exploited remotely to execute arbitrary code;
  6. An elevation of privilege vulnerability in .NET Framework can be exploited remotely to gain privileges;
  7. A remote code execution vulnerability in Visual Studio can be exploited remotely to execute arbitrary code;
  8. Multiple remote code execution vulnerabilities in .NET Framework can be exploited remotely to execute arbitrary code;
  9. Miltiple security feature bypass vulnerabilities in ChakraCore can be exploited remotely to bypass security restrictions;
  10. A remote code execution vulnerability in PowerShell Editor Services can be exploited remotely to execute arbitrary code;
  11. A security feature bypass vulnerability in ASP.NET can be exploited remotely to bypass security restrictions;
  12. A tampering vulnerability in Microsoft Visual Studio can be exploited remotely to spoof user interface.

Ursprüngliche Informationshinweise

CVE Liste

  • CVE-2018-8286
    warning
  • CVE-2018-8279
    warning
  • CVE-2018-8294
    warning
  • CVE-2018-8276
    warning
  • CVE-2018-8280
    warning
  • CVE-2018-8290
    warning
  • CVE-2018-8288
    warning
  • CVE-2018-8291
    warning
  • CVE-2018-8275
    warning
  • CVE-2018-8287
    warning
  • CVE-2018-8356
    warning
  • CVE-2018-8298
    warning
  • CVE-2018-8319
    warning
  • CVE-2018-8326
    warning
  • CVE-2018-8306
    warning
  • CVE-2018-8202
    warning
  • CVE-2018-8172
    warning
  • CVE-2018-8260
    warning
  • CVE-2018-8327
    warning
  • CVE-2018-8171
    warning
  • CVE-2018-8232
    warning
  • CVE-2018-8284
    warning
  • CVE-2018-8283
    warning

KB Liste

Mehr erfahren

Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com

Sie haben einen Fehler in der Beschreibung der Schwachstelle gefunden? Mitteilen!
Neu: Kaspersky!
Dein digitales Leben verdient umfassenden Schutz!
Erfahren Sie mehr
Kaspersky Next
Let´s go Next: Cybersicherheit neu gedacht
Erfahren Sie mehr
Confirm changes?
Your message has been sent successfully.