DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.

Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.

KLA11319
Multiple vulnerabilities in Microsoft Office
Aktualisiert: 03/29/2019
Erkennungsdatum
?
09/11/2018
Schweregrad
?
Kritisch
Beschreibung

Multiple serious vulnerabilities were found in Microsoft Office. Malicious users can exploit these vulnerabilities to obtain sensitive information, execute arbitrary code, bypass security restrictions, gain privileges.

Below is a complete list of vulnerabilities:

  1. An information disclosure vulnerability in Microsoft Office SharePoint can be exploited remotely via specially crafted web request to obtain sensitive information.
  2. A remote code execution vulnerability in Microsoft Office Excel can be exploited remotely via specially crafted file to execute arbitrary code.
  3. A remote code execution vulnerability in Win32k Graphics can be exploited remotely via specially crafted embedded to execute arbitrary code.
  4. A remote code execution vulnerability in Microsoft Word can be exploited remotely via specially crafted PDF file to execute arbitrary code.
  5. An information disclosure vulnerability in Microsoft Excel can be exploited remotely to obtain sensitive information.
  6. A security feature bypass vulnerability in Lync can be exploited remotely via specially crafted messages to bypass security restrictions.
  7. An elevation of privilege vulnerability in Microsoft SharePoint can be exploited remotely via specially crafted web request to gain priveleges.
  8. An information disclosure vulnerability in Microsoft SharePoint can be exploited remotely via specially crafted web request to obtain sensitive information.
Beeinträchtigte Produkte

Microsoft SharePoint Enterprise Server 2013 Service Pack 1
Microsoft SharePoint Server 2010 Service Pack 2
Microsoft SharePoint Enterprise Server 2016

Lösung

Install necessary updates from the KB section, that are listed in your Windows Update (Windows Update usually can be accessed from the Control Panel)

Ursprüngliche Informationshinweise

CVE-2018-8426
CVE-2018-8331
CVE-2018-8332
CVE-2018-8430
CVE-2018-8429
CVE-2018-8474
CVE-2018-8428
CVE-2018-8431

Folgen
?
ACE 
[?]

OSI 
[?]

SB 
[?]

PE 
[?]
CVE-IDS
?
CVE-2018-83328.8Critical
CVE-2018-84265.4Critical
CVE-2018-83317.8Critical
CVE-2018-84307.8Critical
CVE-2018-84295.5Critical
CVE-2018-84747.5Critical
CVE-2018-84285.4Critical
CVE-2018-84315.4Critical
KB-Liste

4032246
4227175
4092447
4092466
4092459
4092479
4092460
4092470
4092467
4022207

Offizielle Informationshinweise von Microsoft
Microsoft Sicherheitsupdate-Guide

Link zum Original