Windows
Die Schwachstelle betrifft die Skript-Engine (Scripting Engine) von Microsoft Windows – jene Komponente, die in das Betriebssystem eingebettete Skripte ausführt und unter anderem im Zusammenspiel mit dem Webbrowser zum Einsatz kommt. Der Fehler führt zu einer Speicherbeschädigung (Memory Corruption): Beim Verarbeiten von Skriptinhalten gerät die Verwaltung des Arbeitsspeichers in einen fehlerhaften Zustand, sodass Daten an Stellen geschrieben oder gelesen werden, die dafür nicht vorgesehen sind. Ein Angreifer kann diesen Zustand gezielt herbeiführen, indem er das Opfer dazu bringt, präparierte Skriptinhalte zu verarbeiten. Die genauen technischen Details des Defekts sind nicht öffentlich beschrieben. Speicherbeschädigungen dieser Art lassen sich erfahrungsgemäß so weit ausnutzen, dass eigener Code auf dem betroffenen System ausgeführt wird. Betroffen sind Windows-Systeme mit der verwundbaren Skript-Engine.
Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.