Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2012-4792

Internet Explorer

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Webbrowser Internet Explorer von Microsoft und gehört zur Klasse der Use-after-free-Fehler. Dabei greift das Programm auf ein Objekt im Speicher zu, das entweder gar nicht ordnungsgemäß angelegt oder bereits wieder freigegeben wurde – im beobachteten Fall ein zur Verarbeitung von Web-Inhalten genutztes Objekt. Ausnutzen lässt sich der Fehler aus der Ferne über eine eigens präpariierte Webseite: Ruft das Opfer diese Seite im Browser auf, löst der dort eingebettete Code den fehlerhaften Speicherzugriff aus. Dadurch kann ein Angreifer eigenen Schadcode auf dem System ausführen und übernimmt die Kontrolle im Rechtekontext des angemeldeten Benutzers. Da der Angriff allein durch den Besuch einer manipulierten Seite gelingt und keine weitere Interaktion erfordert, eignet er sich besonders für breit gestreute Angriffe über kompromittierte oder bösartige Websites. Betroffen sind Anwender, die den veralteten Browser noch einsetzen.

Empfohlene Maßnahmen

Das betroffene Produkt hat das Ende seines Lebenszyklus erreicht und wird nicht mehr unterstützt. Falls der Browser noch im Einsatz ist, sollte er außer Betrieb genommen und vom Netz getrennt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.