2023-0792: Microsoft Edge: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2023-04-11 14:21)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen, falsche Informationen darzustellen oder Informationen auszuspähen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Microsoft stellt Microsoft Edge 112.0.1722.34 auf Basis von Chromium 112.0.5615.49/50 zur Behebung der Schwachstellen bereit. Mit den verfügbaren Sicherheitsupdates werden auch die für Microsoft Edge spezifischen Schwachstellen CVE-2023-24935, CVE-2023-28284 und CVE-2023-28301 behoben.
Schwachstellen:
CRBUG-1430254
Schwachstellen in Chromium und Google Chrome ermöglichen nicht spezifizierte AngriffeCVE-2023-1810
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-1811
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-1812
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-1813
Schwachstelle in Chromium und Google Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-1814
Schwachstelle in Chromium und Google Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-1815
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-1816
Schwachstelle in Chromium und Google Chrome ermöglicht Darstellen falscher InformationenCVE-2023-1817
Schwachstelle in Chromium und Google Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-1818
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-1819
Schwachstelle in Chromium und Google Chrome ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-1820
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-1821
Schwachstelle in Chromium und Google Chrome ermöglicht Darstellen falscher InformationenCVE-2023-1822
Schwachstelle in Chromium und Google Chrome ermöglicht Darstellen falscher InformationenCVE-2023-1823
Schwachstelle in Chromium und Google Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-24935
Schwachstelle in Microsoft Edge ermöglicht Darstellen falscher InformationenCVE-2023-28284
Schwachstelle in Microsoft Edge ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-28301
Schwachstelle in Microsoft Edge ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.