Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-8653

Internet Explorer

Hersteller: Microsoft
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Scripting-Engine des Webbrowsers Internet Explorer von Microsoft – jener Komponente, die Skripte auf Webseiten verarbeitet. Der Fehler liegt darin, wie die Engine Objekte im Arbeitsspeicher behandelt: Durch eine fehlerhafte Speicherverwaltung lässt sich der Speicher gezielt beschädigen (Memory Corruption) und in einen Zustand bringen, der die Ausführung von fremdem Code erlaubt. Ein Angreifer kann die Lücke aus der Ferne ausnutzen, indem er ein Opfer dazu bringt, eine präparierte Webseite mit dem Internet Explorer zu öffnen. Gelingt dies, kann er beliebigen Code auf dem System ausführen und damit die Kontrolle übernehmen – mit denselben Rechten wie der angemeldete Benutzer. Betroffen sind mehrere Versionen des Internet Explorer. Da der Angriff allein über das Aufrufen einer Webseite funktioniert, eignet er sich besonders für breit gestreute Angriffe über manipulierte oder untergeschobene Inhalte.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.