Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2016-3298

Internet Explorer

Hersteller: Microsoft
6,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Internet Explorer von Microsoft beziehungsweise die in Windows enthaltene Messaging-Programmierschnittstelle (Internet Messaging API). Der Fehler entsteht dadurch, dass diese Schnittstelle Objekte im Arbeitsspeicher fehlerhaft verarbeitet. Ein Angreifer kann das ausnutzen, indem er eine eigens präparierte Webseite bereitstellt und das Opfer dazu bringt, sie mit dem Internet Explorer zu öffnen. Gelingt dies, kann der Angreifer feststellen, ob bestimmte Dateien auf der Festplatte des Systems vorhanden sind – er kann also gezielt das Vorhandensein beliebiger Dateien prüfen. Es handelt sich um eine Schwachstelle zur Informationspreisgabe: Der Angreifer erlangt damit keine direkte Kontrolle über das System und keinen Dateiinhalt, sondern lediglich Wissen über die Existenz von Dateien. Solche Informationen lassen sich jedoch nutzen, um ein Zielsystem auszukundschaften und weitere, gezieltere Angriffe vorzubereiten. Betroffen sind Anwender, die mit dem Internet Explorer im Web surfen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.