Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-38178

Windows

Hersteller: Microsoft
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Skript-Engine (Scripting Engine) von Microsoft Windows – jene Komponente, die innerhalb des Betriebssystems Skriptcode verarbeitet und ausführt. Es handelt sich um einen Speicherfehler (Memory Corruption): Durch sorgfältig präparierte Eingaben lässt sich der Arbeitsspeicher der Engine in einen fehlerhaften Zustand bringen, sodass fremder Code zur Ausführung gelangt. Ausgelöst wird der Angriff über eine speziell gestaltete URL: Ruft das Opfer diese Adresse auf, wird der schädliche Inhalt von der Skript-Engine verarbeitet und der eingeschleuste Code ausgeführt. Der Angriff gelingt aus der Ferne und ohne vorherige Anmeldung – der Angreifer benötigt keine gültigen Zugangsdaten. Da die Skript-Engine fest im Betriebssystem verankert ist, betrifft die Lücke Windows-Systeme grundsätzlich und eröffnet einem Angreifer die Möglichkeit, beliebigen Code auf dem fremden Rechner auszuführen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.