
CVE-2019-1367
0x00 Hintergrund
Internet Explorer ist ein Webbrowser von Microsoft. Er hat eine sehr große Nutzerbasis.
Am 23. September veröffentlichte Microsoft ein dringendes Sicherheitsupdate, das eine Sicherheitsanfälligkeit zur Remotecodeausführung in IE behebt. Diese Schwachstelle wurde vom Google Threat Analysis Team entdeckt und soll bereits in freier Wildbahn ausgenutzt worden sein.
0x01 Schwachstellenbeschreibung
Diese Schwachstelle wird durch eine Speicherbeschädigung in der Art und Weise verursacht, wie die Skript-Engine von Internet Explorer Speicherobjekte verarbeitet. Um diese Schwachstelle auszunutzen, muss ein Angreifer den Benutzer dazu bringen, eine bösartige Website zu öffnen, die die Schwachstelle hostet. Die Ausnutzung dieser Schwachstelle kann es einem Angreifer ermöglichen, die aktuellen Berechtigungen des Benutzers zu erlangen und beliebigen Code auszuführen. Wenn der aktuelle Benutzer über Administratorrechte verfügt, kann der Angreifer verschiedene Aktionen auf dem System ausführen, von der Erstellung neuer Konten mit vollständigen Berechtigungen über die Installation von Programmen bis hin zur Änderung von Daten.
0x02 Schwachstellenkennung
CVE-2019-1367
0x02 Betroffene Versionen
InternetExplorer 9
InternetExplorer 10
InternetExplorer11
0x03 Empfehlungen zur Behebung
Das Sicherheitsupdate für Internet Explorer 11 unter Windows 10 Version 1903 finden Sie unter folgendem Link:
https://support.microsoft.com/help/4522016
Für 32-Bit-Systeme führen Sie die folgenden Befehle in einer Eingabeaufforderung als Administrator aus:
takeown /f %windir%\system32\jscript.dll cacls%windir%\system32\jscript.dll /E /P everyone:N
Für 64-Bit-Systeme führen Sie die folgenden Befehle in einer Eingabeaufforderung als Administrator aus:
takeown /f%windir%\syswow64\jscript.dll cacls%windir%\syswow64\jscript.dll /E /P everyone:N takeown /f%windir%\system32\jscript.dll cacls %windir%\system32\jscript.dll /E /Peveryone:N