SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Alle Nutzer von Google Chrome und Microsoft Edge sollten umgehend die neuesten verfügbaren Updates installieren.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Angreifer können mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um undefinierte Angriffe durchzuführen, möglicherweise inklusive Codeausführung. Nutzer beider Browser sind betroffen und sollten umgehend die verfügbaren Updates installieren, um ihre Systeme zu schützen.

SecBoard-Einordnung

Organisationen, die Google Chrome oder Microsoft Edge nutzen, sind einem erhöhten Risiko von Codeausführung und Umgehung von Sicherheitsmaßnahmen ausgesetzt. Dies kann zu unbefugtem Zugriff auf Systeme und Daten führen.

Realistisch schlimmster Fall: Angreifer könnten durch die Ausnutzung der Schwachstellen beliebigen Code auf den Systemen der Nutzer ausführen. Dies könnte zu einer vollständigen Kompromittierung des betroffenen Systems führen.

Key Facts

 

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Nutzer von Google Chrome und Microsoft Edge sind betroffen. Die Finanzbranche ist eine der genannten Branchen.

Prüfen

3
  • Überprüfen Sie, ob alle Endgeräte in Ihrer Organisation die neuesten Versionen von Google Chrome und Microsoft Edge installiert haben.
  • Stellen Sie sicher, dass automatische Update-Mechanismen für Browser aktiviert und funktionsfähig sind.
1 weitere
  • Führen Sie eine Bestandsaufnahme der verwendeten Browserversionen in Ihrer Umgebung durch, um veraltete Installationen zu identifizieren.

Offene Punkte

3
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den genauen Auswirkungen der 'undefinierten Angriffe' sind nicht spezifiziert.
  • Die genaue Art der 'Umgehung von Sicherheitsmaßnahmen' ist nicht detailliert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1203Exploitation for Client Executionzugeordnet

Angreifer können ... undefinierte Angriffe durchführen, möglicherweise inklusive Codeausführung.

T1562Impair Defenseszugeordnet

Angreifer können ... Sicherheitsmaßnahmen umgehen.

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch