2024-0549: Microsoft Edge: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2024-03-01 12:49)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, falsche Informationen darzustellen und nicht spezifizierte Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Microsoft hat nacheinander die Microsoft Edge Stable Channel Versionen122.0.2365.52 auf Basis von Chromium 122.0.6261.57/.58 und 122.0.2365.63 auf Basis von Chromium 122.0.6261.94/95 für Windows bereitgestellt, um die Sicherheitslücken zu schließen.
Mit den verfügbaren Sicherheitsupdates werden auch die für Microsoft Edge spezifischen Schwachstellen CVE-2024-21423, CVE-2024-26188 und CVE-2024-26192 bzw. CVE-2024-26196 behoben.
Schwachstellen:
CRBUG-326063910
Schwachstellen in Chromium und Google Chrome ermöglichen nicht spezifizierte AngriffeCRBUG-326980493
Schwachstellen in Chromium und Google Chrome ermöglichen nicht spezifizierte AngriffeCVE-2024-1669
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-1670
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-1671
Schwachstelle in Chromium und Google Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-1672
Schwachstelle in Chromium und Google Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-1673
Schwachstelle in Chromium und Google Chrome ermöglicht nicht spezifizierte AngriffeCVE-2024-1674
Schwachstelle in Chromium und Google Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-1675
Schwachstelle in Chromium und Google Chrome ermöglicht Manipulation von DateienCVE-2024-1676
Schwachstelle in Chromium und Google Chrome ermöglicht Darstellen falscher InformationenCVE-2024-1938
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-1939
Schwachstelle in Chromium und Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-21423
Schwachstelle in Microsoft Edge ermöglicht u. a. Ausspähen von InformationenCVE-2024-26188
Schwachstelle in Microsoft Edge ermöglicht Manipulation von DateienCVE-2024-26192
Schwachstelle in Microsoft Edge ermöglicht Ausspähen von InformationenCVE-2024-26196
Schwachstelle in Microsoft Edge ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.