MSCOMCTL.OCX
Der Fehler steckt in der Bibliothek MSCOMCTL.OCX, einer Sammlung von Standard-Steuerelementen (Common Controls) von Microsoft. Betroffen sind die ActiveX-Steuerelemente für Listen- und Baumansichten (ListView und TreeView jeweils in zwei Varianten). Werden sie mit speziell manipulierten Inhalten angesprochen, kommt es zu einer Beschädigung des Systemzustands, die ein Angreifer ausnutzen kann, um eigenen Programmcode auszuführen. Als Angriffswege dienen eine präparierte Webseite, ein manipuliertes Office-Dokument oder eine RTF-Datei – es genügt also, dass ein Nutzer eine solche Datei öffnet oder eine entsprechende Seite besucht. Der eingeschleuste Code läuft mit den Rechten des angemeldeten Benutzers, wodurch der Angreifer das System in diesem Kontext vollständig kontrollieren kann. Da die Bibliothek von vielen Microsoft-Produkten gemeinsam genutzt wird – von Office über Datenbank- und Serverprodukte bis zu Entwicklungsumgebungen und Laufzeitumgebungen – ist die Angriffsfläche breit. Die Schwachstelle wurde in der Praxis aktiv ausgenutzt.
Installieren Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.