Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (12.02.20):
Neues Advisory
Zwei Schwachstellen in der Scripting Engine von Microsoft Internet Explorer
9, 10 und 11 ermöglichen einem entfernten, nicht authentisierten Angreifer
die Ausführung beliebigen Programmcodes mit den Rechten des aktiven
Benutzers. Eine weitere Schwachstelle ermöglicht dem Angreifer das Ausspähen
von Informationen.
Im Rahmen des Patchtags im Februar 2020 stellt Microsoft Sicherheitsupdates
zur Behebung der Schwachstellen bereit. Diese können im Microsoft Security
Update Guide über die Kategorie ‘Browser’ und das Produkt ‘Internet
Explorer’ identifiziert werden.
Die Schwachstelle CVE-2020-0674 ist bereits vorab veröffentlicht worden.
Microsoft weist darauf hin, dass für diese Schwachstelle ein Exploit
existiert und die Schwachstelle bereits aktiv ausgenutzt wird.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-0306]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html