Autor: Peter Leibling

[NEU] [hoch] Microsoft Azure (Network Watcher und HPC Pack): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code auszuführen.

[NEU] [hoch] Microsoft Visual Studio und Visual Studio Code: Mehrere Schwachstellen

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code und Microsoft Visual Studio ausnutzen, um seine Privilegien zu erhöhen und um Code auszuführen.

[NEU] [mittel] Microsoft Surface: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Microsoft Surface Hub und Microsoft Windows ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] Intel Driver and Support Assistant: Mehrere Schwachstellen ermöglichen Privilegieneskalation

Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Driver and Support Assistant ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [hoch] Intel BMC Server Firmware: Mehrere Schwachstellen

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Intel BMC Server Firmware ausnutzen, um seine Privilegien zu erweitern, eine Denial-of-Service-Situation zu erzeugen und Informationen offenzulegen.

[NEU] [mittel] Intel Server M50FCP Family BIOS: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Intel BIOS Updates zur Server M50FCP Familie ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [mittel] Dell BSAFE: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Dell BSAFE ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

[UPDATE] [kritisch] Fortinet FortiOS: Schwachstelle ermöglicht Erlangen von Administratorrechten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um Administratorrechte zu erlangen.

[NEU] [mittel] Adobe Magento: Mehrere Schwachstellen

Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, Sicherheitsmaßnahmen zu umgehen, einen Cross-Site-Scripting-Angriff durchzuführen und beliebigen Code auszuführen.

[NEU] [mittel] Microsoft Apps (Outlook und PC Manager): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Apps ausnutzen, um falsche Daten anzuzeigen und SYSTEM-Rechte zu erlangen.