Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2013-3896

Silverlight

Hersteller: Microsoft
5,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Microsoft Silverlight, einem Browser-Plugin zur Darstellung interaktiver Web-Inhalte und Multimedia. Der Fehler liegt darin, dass Silverlight beim Zugriff auf seine internen Elemente die verwendeten Speicherzeiger nicht ordnungsgemäß überprüft. Ein Angreifer kann diese mangelhafte Prüfung gezielt missbrauchen, indem er eine speziell präparierte Silverlight-Anwendung erstellt und einem Opfer unterschiebt – etwa über eine entsprechend gestaltete Webseite. Ruft das Opfer diese Anwendung im Browser auf, kann der Angreifer aus der Ferne an Informationen gelangen, die eigentlich geschützt sein sollten. Es handelt sich also um eine Lücke zur Offenlegung von Informationen: Der Angreifer erlangt keine direkte Kontrolle über das System, kann aber sensible Daten aus dem Speicher auslesen, die ihm normalerweise verborgen bleiben. Betroffen sind alle Umgebungen, in denen das Plugin noch installiert ist und Inhalte aus unsicheren Quellen verarbeitet werden.

Empfohlene Maßnahmen

Das betroffene Produkt hat das Ende seines Lebenszyklus erreicht und wird nicht mehr gepflegt. Wird Silverlight noch eingesetzt, sollte es vom Netz getrennt beziehungsweise außer Betrieb genommen werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.