DFN-CERT-2020-1522 Microsoft Visual Studio, Visual Studio Code: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (15.07.20):
Neues Advisory

Ein entfernter Angreifer kann zwei Schwachstellen ausnutzen, um beliebigen
Programmcode auszuführen. Erfolgreiche Angriffe erfordern die Interaktion
eines Benutzers. Zudem kann ein lokaler Angreifer zwei weitere
Schwachstellen ausnutzen, um seine Privilegien zu eskalieren und betroffene
Systeme zu übernehmen. Für Letzteres ist ebenfalls eine Benutzerinteraktion
nötig.

Der Hersteller informiert darüber, dass die Schwachstellen weder öffentlich
bekannt sind, noch aktiv ausgenutzt werden. Eine der Schwachstellen wird als
kritisch (‘critical’) eingestuft, die restlichen Schwachstellen als wichtig
(‘important’).

Microsoft adressiert diese Schwachstellen im Rahmen des Patchtags im Juli
2020. Die bereitgestellten Sicherheitsupdates können im Microsoft Security
Update Guide über die Kategorie ‘Development Tools’ und verschiedene
Produkte für ‘Microsoft Visual Studio’ identifiziert werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1522]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben