2014-0427: Internet Explorer: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Benutzerrechten
Historie:
- Version 1 (2014-04-09 17:14)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Durch mehrere Schwachstellen im Internet Explorer (ausgenommen Version 10) ist es einem entfernten, nicht authentifizierten Angreifer möglich, beliebigen Code auszuführen oder einen Denial-of-Service zu verursachen, indem ein Benutzer durch Angreifer speziell präparierte Webseiten besucht oder darauf gelenkt wird.
Schwachstellen:
CVE-2014-0235 CVE-2014-1751 CVE-2014-1752 CVE-2014-1753 CVE-2014-1755 CVE-2014-1760
Speichermanipulationen beim Internet Explorer
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.