Aktualisieren Sie Google Chrome und Microsoft Edge umgehend auf die neuesten verfügbaren Versionen.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Mehrere kritische Schwachstellen in Google Chrome und Microsoft Edge ermöglichen entfernten Angreifern die Ausführung von beliebigem Code oder Denial-of-Service-Angriffe. Betroffen sind Nutzer auf Linux, macOS und Windows, die diese Browser verwenden. Es wird dringend empfohlen, die Browser umgehend auf die neuesten Versionen zu aktualisieren, um die Sicherheitslücken zu schließen.
SecBoard-Einordnung
Diese Schwachstellen ermöglichen entfernten Angreifern, beliebigen Code auf den Systemen der Nutzer auszuführen oder Denial-of-Service-Angriffe durchzuführen, was zu Datenkompromittierung oder Systemausfällen führen kann.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer die vollständige Kontrolle über das betroffene System erlangen, sensible Daten exfiltrieren oder das System unbrauchbar machen.
Empfehlung: Aktualisieren Sie Google Chrome und Microsoft Edge umgehend auf die neuesten verfügbaren Versionen. Überprüfen Sie auch, ob Ihr Betriebssystem auf dem neuesten Stand ist.
Key Facts
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Nutzer von Google Chrome und Microsoft Edge auf den Betriebssystemen Linux, macOS und Windows sind betroffen.
Prüfen
3- ▸Überprüfen Sie die aktuell installierte Version von Google Chrome und Microsoft Edge auf allen Endgeräten.
- ▸Stellen Sie sicher, dass automatische Updates für Browser und Betriebssysteme aktiviert sind.
▸ 1 weitere▾ weniger
- ▸Führen Sie regelmäßige Scans auf Endgeräten durch, um veraltete Softwareversionen zu identifizieren.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die spezifischen CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
- ▸Es wird nicht spezifiziert, welche genauen Versionen der Browser betroffen sind, außer dass es sich um ältere Versionen handelt.
- ▸Details zu den Angriffsvektoren oder der Komplexität der Ausnutzung sind nicht angegeben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglichen entfernten Angreifern die Ausführung von beliebigem Code“
„oder Denial-of-Service-Angriffe“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung
- [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.