DFN-CERT-2021-0293 Microsoft Office, Office-Produkte und -Dienste: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (10.02.21):
Neues Advisory

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um
Informationen auszuspähen, beliebigen Programmcode auszuführen, einen
Denial-of-Service (DoS)-Angriff durchzuführen und falsche Informationen
darzustellen. Zudem kann ein Angreifer mehrere Schwachstellen lokal
ausnutzen, um beliebigen Programmcode auszuführen. Für die Ausnutzung der
Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere
Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche
Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.

Der Hersteller informiert darüber, dass eine Ausnutzung der Schwachstellen
CVE-2021-24066 und CVE-2021-24072 wahrscheinlicher ist, diese und alle
weiteren Schwachstellen aber weder öffentlich bekannt sind, noch aktiv
ausgenutzt werden.

Microsoft adressiert diese Schwachstellen im Rahmen des Microsoft Februar
2021 Patchtages. Die verfügbaren Sicherheitsupdates können im Microsoft
Security Update Guide über die Kategorie ‘Microsoft Office’ identifiziert
werden.

Microsoft gibt weiterhin bekannt, dass Patches für die von den
Schwachstellen CVE-2021-24067 und CVE-2021-24069 betroffenen MAC-Office-
Versionen nicht unmittelbar verfügbar sind und erst mit einem Update für
diese Schwachstellen veröffentlicht werden.

Die Schwachstelle CVE-2021-24114 betrifft ausschließlich Versionen für iOS
und kann über den ‘App Store’ bzw. ‘iTunes’ behoben werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2021-0293]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben