SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Browser (Google Chrome und Microsoft Edge) umgehend auf die neueste Version aktualisieren.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Google Chrome und Microsoft Edge weisen mehrere Schwachstellen auf, die ein anonymer Angreifer für nicht spezifizierte Angriffe nutzen kann. Nutzer sollten ihre Browser umgehend aktualisieren, um sich vor potenziellen Bedrohungen zu schützen.

SecBoard-Einordnung

Diese Schwachstellen können von einem entfernten Angreifer ausgenutzt werden, um nicht spezifizierte Angriffe durchzuführen, was die Sicherheit der Browser-Nutzer gefährdet.

Key Facts

 

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Nutzer von Google Chrome und Microsoft Edge.

Prüfen

3
  • Überprüfen Sie die Versionen aller installierten Google Chrome-Browser in Ihrer Organisation.
  • Überprüfen Sie die Versionen aller installierten Microsoft Edge-Browser in Ihrer Organisation.
1 weitere
  • Stellen Sie sicher, dass automatische Updates für Browser in Ihrer Umgebung aktiviert und funktionsfähig sind.

Offene Punkte

5
anzeigen
  • Die genaue Art der Schwachstellen ist nicht spezifiziert.
  • Die spezifischen MITRE ATT&CK-Techniken, die bei einem Angriff verwendet werden könnten, sind nicht spezifiziert.
  • Die genauen Auswirkungen oder der 'nicht spezifizierte Angriff' sind nicht spezifiziert.
  • Die CVE-Nummern der Schwachstellen sind nicht spezifiziert.
  • Die betroffenen Versionen der Browser sind nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch