Alle Google Chrome- und Microsoft Edge-Installationen müssen umgehend auf die neuesten verfügbaren Versionen aktualisiert werden.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Google Chrome und Microsoft Edge weisen mehrere kritische Schwachstellen auf, die von anonymen Angreifern ausgenutzt werden können. Betroffen sind Nutzer beider Browser, da Angreifer beliebigen Programmcode ausführen oder einen Denial-of-Service-Zustand herbeiführen könnten. Es wird dringend empfohlen, die Browser umgehend auf die neuesten Versionen zu aktualisieren, um diese Risiken zu minimieren.
SecBoard-Einordnung
Organisationen, die diese Browser verwenden, sind einem erhöhten Risiko ausgesetzt, da Angreifer die Kontrolle über betroffene Systeme erlangen oder deren Verfügbarkeit beeinträchtigen könnten.
Realistisch schlimmster Fall: Angreifer könnten beliebigen Programmcode auf den Systemen der Nutzer ausführen, was zu Datenkompromittierung, Systemübernahme oder der Installation weiterer Malware führen könnte. Alternativ könnten sie einen Denial-of-Service-Zustand herbeiführen, der die Produktivität und den Zugriff auf wichtige Ressourcen beeinträchtigt.
Key Facts
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Nutzer von Google Chrome und Microsoft Edge sind betroffen.
Prüfen
3- ▸Überprüfen Sie die Versionsnummern aller Google Chrome-Installationen in Ihrer Umgebung und stellen Sie sicher, dass diese auf dem neuesten Stand sind.
- ▸Überprüfen Sie die Versionsnummern aller Microsoft Edge-Installationen in Ihrer Umgebung und stellen Sie sicher, dass diese auf dem neuesten Stand sind.
▸ 1 weitere▾ weniger
- ▸Stellen Sie sicher, dass automatische Updates für Browser aktiviert sind oder ein regelmäßiger Patch-Management-Prozess für Browser-Updates existiert und eingehalten wird.
Offene Punkte
4▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
- ▸Details zu den genauen Angriffsvektoren sind nicht im Artikel genannt.
- ▸Informationen über bereits erfolgte Ausnutzung der Schwachstellen sind nicht im Artikel genannt.
- ▸Die Art der betroffenen Systeme (z.B. Betriebssysteme) ist nicht im Artikel genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Angreifer können beliebigen Programmcode ausführen“
„einen Denial-of-Service-Zustand herbeiführen könnten“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [mittel] Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Schwachstelle ermöglicht nicht spezifizierten Angriff
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [mittel] Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome/Microsoft Edge: Schwachstelle ermöglicht nicht spezifizierten Angriff
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.