SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Alle Google Chrome- und Microsoft Edge-Installationen müssen umgehend auf die neuesten verfügbaren Versionen aktualisiert werden.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Google Chrome und Microsoft Edge weisen mehrere kritische Schwachstellen auf, die von anonymen Angreifern ausgenutzt werden können. Betroffen sind Nutzer beider Browser, da Angreifer beliebigen Programmcode ausführen oder einen Denial-of-Service-Zustand herbeiführen könnten. Es wird dringend empfohlen, die Browser umgehend auf die neuesten Versionen zu aktualisieren, um diese Risiken zu minimieren.

SecBoard-Einordnung

Organisationen, die diese Browser verwenden, sind einem erhöhten Risiko ausgesetzt, da Angreifer die Kontrolle über betroffene Systeme erlangen oder deren Verfügbarkeit beeinträchtigen könnten.

Realistisch schlimmster Fall: Angreifer könnten beliebigen Programmcode auf den Systemen der Nutzer ausführen, was zu Datenkompromittierung, Systemübernahme oder der Installation weiterer Malware führen könnte. Alternativ könnten sie einen Denial-of-Service-Zustand herbeiführen, der die Produktivität und den Zugriff auf wichtige Ressourcen beeinträchtigt.

Key Facts

 

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Nutzer von Google Chrome und Microsoft Edge sind betroffen.

Prüfen

3
  • Überprüfen Sie die Versionsnummern aller Google Chrome-Installationen in Ihrer Umgebung und stellen Sie sicher, dass diese auf dem neuesten Stand sind.
  • Überprüfen Sie die Versionsnummern aller Microsoft Edge-Installationen in Ihrer Umgebung und stellen Sie sicher, dass diese auf dem neuesten Stand sind.
1 weitere
  • Stellen Sie sicher, dass automatische Updates für Browser aktiviert sind oder ein regelmäßiger Patch-Management-Prozess für Browser-Updates existiert und eingehalten wird.

Offene Punkte

4
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den genauen Angriffsvektoren sind nicht im Artikel genannt.
  • Informationen über bereits erfolgte Ausnutzung der Schwachstellen sind nicht im Artikel genannt.
  • Die Art der betroffenen Systeme (z.B. Betriebssysteme) ist nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1203Exploitation for Client Executionzugeordnet

Angreifer können beliebigen Programmcode ausführen

T1499Denial of Servicezugeordnet

einen Denial-of-Service-Zustand herbeiführen könnten

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch