Microsoft stellt ein kumulatives Out-of-Band-Update für Windows 10 bereit, um die Schwachstelle im Internet Explorer zu beheben

Symbol für die Lesezeit 2 Minute. lesen


Leser unterstützen MSpoweruser. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip-Symbol

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MSPoweruser dabei helfen können, das Redaktionsteam zu unterstützen Lesen Sie weiter

Microsoft hat ein kumulatives Out-of-Band-Update für alle unterstützten Versionen von Windows 10 veröffentlicht, das eine neue Sicherheitsanfälligkeit bezüglich Remotecodeausführung im Internet Explorer behebt.

Microsoft beschreibt den schwerwiegenden Fehler wie folgt:

Es liegt eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung vor, die dadurch verursacht wird, wie das Skriptmodul Objekte im Arbeitsspeicher von Internet Explorer verarbeitet. Die Schwachstelle könnte Speicher so beschädigen, dass ein Angreifer beliebigen Code im Kontext des aktuellen Benutzers ausführen könnte. Ein Angreifer, der die Schwachstelle erfolgreich ausnutzt, kann die gleichen Benutzerrechte erlangen wie der aktuelle Benutzer. Wenn der aktuelle Benutzer mit administrativen Benutzerrechten angemeldet ist, könnte ein Angreifer, der die Schwachstelle erfolgreich ausnutzt, die Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder erstellen Sie neue Konten mit vollen Benutzerrechten.

In einem webbasierten Angriffsszenario kann ein Angreifer eine speziell gestaltete Website hosten, die darauf ausgelegt ist, die Sicherheitsanfälligkeit über Internet Explorer auszunutzen, und dann einen Benutzer zum Besuch der Website verleiten, beispielsweise durch Senden einer E-Mail.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem geändert wird, wie das Skriptmodul Objekte im Arbeitsspeicher verarbeitet.

Der Fehler ist glücklicherweise derzeit nicht wurmfähig und Microsoft hat die folgenden Updates für jede unterstützte Version von Windows 10 veröffentlicht. Microsoft wird die Updates wahrscheinlich automatisch während des Patchdays im nächsten Monat veröffentlichen, aber wenn Sie besorgt sind, können Sie sie frühzeitig über die Links herunterladen und installieren unter:

Weitere Informationen zur Stelle und den Ansprechpartner in unserem Hause finden Sie hier: Neowin

Mehr zu den Themen: Kumulatives Update, Internet Explorer, 10 Fenster

Hinterlassen Sie uns einen Kommentar

E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind MIT * gekennzeichnet. *