Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-0752 In Ransomware-Kampagnen genutzt

Internet Explorer

Hersteller: Microsoft
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Skript-Engine von Microsoft Internet Explorer, also der Komponente, die im Browser eingebetteten Skriptcode auf Webseiten verarbeitet. Der Fehler ist eine sogenannte Typenverwechslung (Type Confusion): Die Engine behandelt ein Objekt im Arbeitsspeicher als einen anderen Datentyp, als es tatsächlich ist. Dadurch lässt sich der Speicher in einen unzulässigen Zustand bringen und manipulieren. Gelingt einem Angreifer dies über eine präparierte Webseite, kann er fremden Programmcode im Kontext des Browsers ausführen und so die Kontrolle über das System übernehmen. Typischerweise wird ein Opfer dazu verleitet, eine bösartig gestaltete Seite zu öffnen; allein der Aufruf der Seite kann genügen, um den Angriff auszulösen. Betroffen sind Systeme, auf denen Internet Explorer eingesetzt wird – auch dort, wo der Browser nur noch im Hintergrund vorhanden ist, aber zur Anzeige von Inhalten herangezogen werden kann.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.