Autor: Peter Leibling

[NEU] [hoch] Microsoft Office: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Excel 2016, Microsoft Office 2016, Microsoft Office Online Server, Microsoft SharePoint, Microsoft Office 2019, Microsoft SharePoint Server 2019, Microsoft 365 Apps und Microsoft Office ausnutzen, um beliebigen Code auszuführen, sich erhöhte Rechte zu verschaffen und vertrauliche Informationen preiszugeben.

[NEU] [mittel] Adobe Photoshop Elements: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Adobe Photoshop Elements ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [mittel] Fortinet FortiOS und FortiProxy: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [hoch] Fortinet FortiOS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiOS ausnutzen, um beliebigen Programmcode auszuführen oder seine Rechte zu erweitern.

[NEU] [mittel] JetBrains TeamCity: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um Informationen offenzulegen, oder ein Cross-Site-Scripting durchzuführen.

[NEU] [hoch] Ivanti Cloud Services Appliance: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ivanti Cloud Services Appliance ausnutzen, um Sicherheitsvorkehrungen zu umgehen, oder Code auszuführen.

[NEU] [hoch] Microsoft Azure (Network Watcher und HPC Pack): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code auszuführen.

[NEU] [hoch] Microsoft Visual Studio und Visual Studio Code: Mehrere Schwachstellen

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code und Microsoft Visual Studio ausnutzen, um seine Privilegien zu erhöhen und um Code auszuführen.

[NEU] [mittel] Microsoft Surface: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Microsoft Surface Hub und Microsoft Windows ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] Intel Driver and Support Assistant: Mehrere Schwachstellen ermöglichen Privilegieneskalation

Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Driver and Support Assistant ausnutzen, um seine Privilegien zu erhöhen.