2018-2586: Microsoft Internet Explorer: Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2018-12-20 12:20)
- Neues Advisory
- Version 2 (2018-12-21 11:44)
- Microsoft informiert über Änderungen am Workaround. Bei 32-Bit Systemen müssen zwei Befehle eingegeben werden, um den Zugriff auf die betroffene 'JScript.dll' zu beschränken: 'takeown /f %windir%\system32\jscript.dll' und 'cacls %windir%\system32\jscript.dll /E /P everyone:N'. Bei 64-Bit Systemen müssen zusätzlich zu den Befehlen für 32-Bit Systeme zwei weitere Befehle ausgeführt werden: 'takeown /f %windir%\syswow64\jscript.dll' und 'cacls %windir%\syswow64\jscript.dll /E /P everyone:N'.
Betroffene Software
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann eine Schwachstelle mit Hilfe einer speziell präparierten Webseite ausnutzen, um beliebigen Programmcode mit den Rechten des aktiven Benutzers zur Ausführung zu bringen. Ist der Benutzer als Administrator angemeldet, kann der Angreifer dadurch die volle Kontrolle über das System erlangen.
Microsoft weist darauf hin, dass für die Schwachstelle bereits ein funktionierender Exploit zur Verfügung steht.
Microsoft stellt Sicherheitsupdates zur Behebung der Schwachstelle bereit. Diese können im Microsoft Security Update Guide über die Kategorie 'Browser' und die Produkte Internet Explorer 9, 10 und 11 identifiziert werden.
Schwachstellen:
CVE-2018-8653
Schwachstelle in Microsoft Internet Explorer ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.