Kurzinfo CB-K21/0033

3 Risiko: mittel
Information zu Schwachstellen und Sicherheitslücken
Titel: Microsoft Office und SharePoint: Mehrere Schwachstellen
Datum: 13.01.2021
Software: Microsoft 365 Apps, Microsoft Excel 2010 SP 2, Microsoft Excel 2013 RT SP 1, Microsoft Excel 2013 SP 1, Microsoft Excel 2016, Microsoft Office 2010 SP 2, Microsoft Office 2013 SP 1, Microsoft Office 2013 RT SP 1, Microsoft Office 2016, Microsoft Office 2019, Microsoft Office 2019 for Mac, Microsoft Office Online Server, Microsoft Office Web Apps Server 2010 SP 2, Microsoft Office Web Apps Server 2013 SP 1, Microsoft SharePoint Foundation 2010 SP 2, Microsoft SharePoint Foundation 2013 SP 1, Microsoft SharePoint Server 2010 SP 2, Microsoft SharePoint Server 2013 SP 1, Microsoft SharePoint Server 2016, Microsoft SharePoint Server 2019, Microsoft Word 2010 SP 2, Microsoft Word 2013 RT SP 1, Microsoft Word 2013 SP 1, Microsoft Word 2016 SP 1
Plattform: MacOS X, Windows
Auswirkung: Privilegieneskalation
Remoteangriff: Ja
Risiko: mittel
CVE Liste: CVE-2021-1641, CVE-2021-1707, CVE-2021-1711, CVE-2021-1712, CVE-2021-1713, CVE-2021-1714, CVE-2021-1715, CVE-2021-1716, CVE-2021-1717, CVE-2021-1718, CVE-2021-1719
Bezug: https://msrc.microsoft.com/update-guide
Revisions Historie
  • Version: 1

    Initiale Fassung

Beschreibung

Die Microsoft Office Suite beinhaltet zahlreiche Büroanwendungen wie Textverarbeitung, Tabellenkalkulation, Datenbank und weitere Applikationen. Microsoft 365 Apps ist eine Office Suite für zahlreiche Büroanwendungen. Excel ist ein Tabellenkalkulationsprogramm der Microsoft Office Suite und ist sowohl für Microsoft Windows als auch für Mac OS verfügbar. Microsoft Word ist ein Textverarbeitungsprogramm der Firma Microsoft. Office Web Apps Server ist ein neues Office-Serverprodukt, das browserbasierte Versionen von Word, PowerPoint, Excel und OneNote bereitstellt. Microsoft Office Web Apps ist das Onlinebegleitprodukt zu Word, Excel, PowerPoint und OneNote, mit dem Benutzer von überall aus auf Dokumente zugreifen können. Microsoft Office Online Server ist ein Serverprodukt, das browserbasierte Versionen von Word, PowerPoint, Excel und OneNote bereitstellt. Microsoft Sharepoint Services ist ein Portalsystem für die zentrale Verwaltung von Dokumenten und Anwendungen. Die Inhalte werden u.a. über Webseiten zur Verfügung gestellt. Microsoft Sharepoint Foundation dient der Erstellung von Web Sites auf denen Benutzer an Webseiten, Dokumenten, Listen, Kalendern und Daten zusammenarbeiten können.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office und SharePoint Produkten ausnutzen, um seine Privilegien zu erhöhen, Code zur Ausführung zu bringen, Daten zu manipulieren und zu fälschen.

  1. Microsoft Leitfaden für Sicherheitsupdates vom 2021-01-12

CERT-Bund bietet personalisierte Warn- und Informationsdienste an.
Bitte registrieren Sie sich, um diese Angebote nutzen zu können.