Autor: Peter Leibling

[NEU] [mittel] Intel Driver and Support Assistant: Mehrere Schwachstellen ermöglichen Privilegieneskalation

Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Driver and Support Assistant ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [niedrig] Intel Xeon 6 Server Firmware: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in Intel Xeon 6 Server Firmware ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [niedrig] Microsoft Edge Android: Mehrere Schwachstellen ermöglichen Darstellen falscher Informationen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Edge für Android ausnutzen, um falsche Informationen darzustellen.

[UPDATE] [mittel] Red Hat OpenShift: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Adobe Photoshop: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Adobe Photoshop ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Adobe FrameMaker: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe FrameMaker ausnutzen, um beliebigen Programmcode auszuführen und um vertrauliche Informationen offenzulegen.

[NEU] [hoch] Adobe Magento: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und erhöhte Berechtigungen zu erlangen.

[NEU] [hoch] Microsoft Office Produkte: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office Produkten ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen.

[NEU] [mittel] Microsoft Dynamics 365: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Dynamics 365 ausnutzen, um eine Spoofing-Attacke durchzuführen, Daten zu manipulieren und sensible Informationen offenzulegen.

Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen

Am Patchday im August sind wichtige Sicherheitsupdates für unter anderem Exchange Server, Office und Windows erschienen.