DFN-CERT

Advisory-Archiv

2018-2586: Microsoft Internet Explorer: Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2018-12-20 12:20)
Neues Advisory
Version 2 (2018-12-21 11:44)
Microsoft informiert über Änderungen am Workaround. Bei 32-Bit Systemen müssen zwei Befehle eingegeben werden, um den Zugriff auf die betroffene 'JScript.dll' zu beschränken: 'takeown /f %windir%\system32\jscript.dll' und 'cacls %windir%\system32\jscript.dll /E /P everyone:N'. Bei 64-Bit Systemen müssen zusätzlich zu den Befehlen für 32-Bit Systeme zwei weitere Befehle ausgeführt werden: 'takeown /f %windir%\syswow64\jscript.dll' und 'cacls %windir%\syswow64\jscript.dll /E /P everyone:N'.

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann eine Schwachstelle mit Hilfe einer speziell präparierten Webseite ausnutzen, um beliebigen Programmcode mit den Rechten des aktiven Benutzers zur Ausführung zu bringen. Ist der Benutzer als Administrator angemeldet, kann der Angreifer dadurch die volle Kontrolle über das System erlangen.

Microsoft weist darauf hin, dass für die Schwachstelle bereits ein funktionierender Exploit zur Verfügung steht.

Microsoft stellt Sicherheitsupdates zur Behebung der Schwachstelle bereit. Diese können im Microsoft Security Update Guide über die Kategorie 'Browser' und die Produkte Internet Explorer 9, 10 und 11 identifiziert werden.

Schwachstellen:

CVE-2018-8653

Schwachstelle in Microsoft Internet Explorer ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.