Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2013-3918

Windows

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im ActiveX-Steuerelement der Klasse InformationCardSigninHelper, das in der Systembibliothek icardie.dll von Microsoft Windows enthalten ist. Es handelt sich um einen Schreibzugriff außerhalb der vorgesehenen Speichergrenzen (Out-of-Bounds Write): Das Steuerelement verarbeitet bestimmte Eingaben fehlerhaft und schreibt dabei in Speicherbereiche, die nicht dafür bestimmt sind. Ausgelöst wird der Fehler über eine eigens präparierte Webseite, die das Opfer mit dem Internet Explorer öffnet. Allein der Aufruf der manipulierten Seite genügt, damit ein Angreifer aus der Ferne beliebigen Code ausführen oder einen Absturz herbeiführen kann. Der eingeschleuste Code läuft mit den Rechten des angemeldeten Benutzers, sodass der Angreifer dessen Berechtigungen übernimmt. Betroffen ist eine Vielzahl älterer Windows-Versionen. Da diese Produkte das Ende ihres Lebenszyklus erreicht haben können und keine Pflege mehr erhalten, sollten Anwender ihren Einsatz einstellen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.