Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2016-7201

Edge

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der JavaScript-Skript-Engine namens Chakra, die im Webbrowser Microsoft Edge die Ausführung von JavaScript auf Webseiten übernimmt. Durch einen Fehler bei der Speicherverwaltung lässt sich der Speicher der Engine in einen fehlerhaften Zustand bringen (Speicherbeschädigung). Ein Angreifer präpariert dazu eine eigens gestaltete Webseite; ruft das Opfer diese Seite mit Edge auf, wird der Defekt ausgelöst. Im Erfolgsfall kann der Angreifer aus der Ferne beliebigen Code auf dem System des Besuchers ausführen oder den Browser zum Absturz bringen und so die Nutzung blockieren. Der Angriff erfordert keine Anmeldung, sondern lediglich, dass das Opfer die manipulierte Seite besucht – etwa über einen verleiteten Link. Betroffen sind alle Nutzer, die mit Microsoft Edge im Internet surfen, da das Anzeigen von Webinhalten und das Ausführen von JavaScript zum alltäglichen Betrieb des Browsers gehören.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.