Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-0968 In Ransomware-Kampagnen genutzt

Internet Explorer

Hersteller: Microsoft
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Skript-Engine von Microsoft Internet Explorer, also in der Komponente, die Skriptcode auf Webseiten ausführt. Beim Umgang mit Objekten im Speicher kommt es zu einer Speicherverfälschung: Die Engine verwaltet Speicherbereiche fehlerhaft, sodass ein Angreifer den Speicherinhalt in einen kontrollierten Zustand bringen kann. Präpariert er eine Webseite oder ein Dokument mit entsprechendem Skriptcode und ruft ein Nutzer diese im Internet Explorer auf, kann der Angreifer beliebigen Programmcode auf dem betroffenen System ausführen – mit den Rechten des angemeldeten Benutzers. Ist dieser Benutzer administrativ berechtigt, lässt sich das System weitgehend übernehmen: Programme installieren, Daten lesen, verändern oder löschen sowie neue Konten anlegen. Typischer Angriffsweg ist eine manipulierte Website, auf die das Opfer gelockt wird, etwa über einen Link in einer E-Mail. Betroffen sind Systeme, auf denen der Internet Explorer weiterhin genutzt wird.

Empfohlene Maßnahmen

Installieren Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.