Internet Explorer
Betroffen sind die Skript-Engines JScript und VBScript, die Microsoft Internet Explorer und weitere Produkte zum Ausführen von Skripten in Webseiten nutzen. Beim Verarbeiten speziell präparierter Skriptinhalte kommt es zu einer Speicherverletzung: Die Engine schreibt oder liest Speicherbereiche in unzulässiger Weise, wodurch der Programmablauf manipulierbar wird. Ein Angreifer muss dazu lediglich eine entsprechend gestaltete Webseite bereitstellen und das Opfer dazu bringen, sie mit dem Browser zu öffnen – etwa über einen Link in einer E-Mail oder über kompromittierte beziehungsweise über Werbung eingebundene Inhalte. Gelingt der Angriff, kann beliebiger Code im Kontext des angemeldeten Benutzers ausgeführt werden; arbeitet dieser mit administrativen Rechten, ist das System weitgehend übernommen. Alternativ lässt sich der Browser lediglich zum Absturz bringen (Denial of Service). Da die Skript-Engines auch von anderen Anwendungen eingebunden werden, reicht die Angriffsfläche über den Browser hinaus.
Installieren Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.