Sicherheitsempfehlung

Microsoft Security Advisory 2757760

Sicherheitsanfälligkeit in Internet Explorer könnte remotecodeausführung zulassen

Veröffentlicht: 17. September 2012 | Aktualisiert: 21. September 2012

Version: 2.0

Allgemeine Informationen

Kurzfassung

Microsoft hat die Untersuchung öffentlicher Berichte über diese Sicherheitsanfälligkeit abgeschlossen. Wir haben MS12-063 ausgestellt, um dieses Problem zu beheben. Weitere Informationen zu diesem Problem, einschließlich Downloadlinks für ein verfügbares Sicherheitsupdate, finden Sie unter MS12-063. Die sicherheitsrelevante Sicherheitsanfälligkeit ist der execCommand Use After Free Vulnerability – CVE-2012-4969.

Sonstige Informationen

Microsoft Active Protections Program (MAPP)

Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft Sicherheitsrisiken für wichtige Sicherheitssoftwareanbieter im Voraus jeder monatlichen Sicherheitsupdateversion bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden über ihre Sicherheitssoftware oder Geräte, z. B. Antivirensoftware, netzwerkbasierte Angriffserkennungssysteme oder hostbasierte Angriffsschutzsysteme, aktualisierte Schutzmaßnahmen bereitzustellen. Um festzustellen, ob aktive Schutzmaßnahmen von Sicherheitssoftwareanbietern verfügbar sind, besuchen Sie bitte die aktiven Schutzwebsites, die von Programmpartnern bereitgestellt werden, die in Microsoft Active Protections Program (MAPP)-Partnern aufgeführt sind.

Feedback

Unterstützung

Haftungsausschluss

Die in dieser Empfehlung bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (17. September 2012): Empfehlung veröffentlicht.
  • V1.1 (18. September 2012): Dem Problem wurde cve-2012-4969 die Nummer für allgemeine Sicherheitsanfälligkeit und Gefährdung zugewiesen. Korrigierte Anweisungen auch in der EMET-Problemumgehung.
  • V1.2 (19. September 2012): Link zu Microsoft Fix it solution hinzugefügt: "Verhindern der Speicherbeschädigung über ExecCommand in Internet Explorer", wodurch die Ausbeutung dieses Problems verhindert wird.
  • V2.0 (21. September 2012): Empfehlung aktualisiert, um die Veröffentlichung des Sicherheitsbulletins widerzuspiegeln.

Gebaut am 2014-04-18T13:49:36Z-07:00