DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.

Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.

KLA10967
Multiple vulnerabilities in Internet Explorer
Aktualisiert: 03/29/2019
Erkennungsdatum
?
03/14/2017
Schweregrad
?
Kritisch
Beschreibung

Multiple serious vulnerabilities have been found in Microsoft Internet Explorer 9 through 11. Malicious users can exploit these vulnerabilities to execute arbitrary code, gain privileges, obtain sensitive information, spoof user interface or possibly to cause a denial of service.

Below is a complete list of vulnerabilities:

  1. An improper handling of objects in memory done by affected components can be exploited remotely via specially designed content to obtain sensitive information;
  2. An improper access to objects in memory in affected Microsoft browsers can be exploited remotely via specially designed websites or specially designed content to gain privileges;
  3. A type confusion issue in the Layout::MultiColumnBoxBuilder::HandleColumnBreakOnColumnSpanningElement function in mshtml.dll can be exploited remotely via vectors involving a specially designed CSS token sequence and specially designed JavaScript code working with a TH element to execute arbitrary code and possibly to cause a denial of service;
  4. An improper parsing of HTTP responses in a Microsoft browser via a specially designed URL or website to spoof content or possibly to trigger another attacks;
  5. An incorrect handling of objects in memory done by JScript and VBScript while rendering can be exploited remotely via a specially designed website or Microsoft Office document that hosts the IE engine to execute arbitrary code and gain privileges;
  6. An improper handling of objects in memory in the JScript scripting engine can be exploited remotely to obtain sensitive information;
  7. An improper enforcement of cross-domain policies can be exploited remotely to gain privileges.
Beeinträchtigte Produkte

Microsoft Internet Explorer versions 9 through 11

Lösung

Install necessary updates from the KB section, that are listed in your Windows Update (Windows Update usually can be accessed from the Control Panel)

Ursprüngliche Informationshinweise

MS17-006
CVE-2017-0065
CVE-2017-0066
CVE-2017-0067
CVE-2017-0068
CVE-2017-0069
CVE-2017-0070
CVE-2017-0071
CVE-2017-0094
CVE-2017-0037
CVE-2017-0131
CVE-2017-0132
CVE-2017-0133
CVE-2017-0134
CVE-2017-0135
CVE-2017-0136
CVE-2017-0137
CVE-2017-0138
CVE-2017-0140
CVE-2017-0141
CVE-2017-0150
CVE-2017-0151
CVE-2017-0009
CVE-2017-0010
CVE-2017-0011
CVE-2017-0012
CVE-2017-0015
CVE-2017-0017
CVE-2017-0023
CVE-2017-0032
CVE-2017-0033
CVE-2017-0034
CVE-2017-0035
CVE-2017-0049
CVE-2017-0059
CVE-2017-0130
CVE-2017-0149
CVE-2017-0154
CVE-2017-0008
CVE-2017-0018
CVE-2017-0040

Folgen
?
ACE 
[?]

OSI 
[?]

DoS 
[?]

SB 
[?]

PE 
[?]

SUI 
[?]
CVE-IDS
?
CVE-2017-00654.3Critical
CVE-2017-00664.0Critical
CVE-2017-00677.6Critical
CVE-2017-00684.3Critical
CVE-2017-00694.3Critical
CVE-2017-00707.6Critical
CVE-2017-00717.6Critical
CVE-2017-00947.6Critical
CVE-2017-00377.6Critical
CVE-2017-01317.6Critical
CVE-2017-01327.6Critical
CVE-2017-01337.6Critical
CVE-2017-01347.6Critical
CVE-2017-01354.0Critical
CVE-2017-01367.6Critical
CVE-2017-01377.6Critical
CVE-2017-01387.6Critical
CVE-2017-01404.0Critical
CVE-2017-01417.6Critical
CVE-2017-01507.6Critical
CVE-2017-01517.6Critical
CVE-2017-00094.3Critical
CVE-2017-00107.6Critical
CVE-2017-00114.3Critical
CVE-2017-00124.3Critical
CVE-2017-00157.6Critical
CVE-2017-00174.3Critical
CVE-2017-00237.6Critical
CVE-2017-00327.6Critical
CVE-2017-00334.3Critical
CVE-2017-00347.6Critical
CVE-2017-00357.6Critical
CVE-2017-00494.3Critical
CVE-2017-00594.3Critical
CVE-2017-01307.6Critical
CVE-2017-01497.6Critical
CVE-2017-01545.8Critical
CVE-2017-00084.3Critical
CVE-2017-00187.6Critical
CVE-2017-00407.6Critical
Offizielle Informationshinweise von Microsoft
Microsoft Sicherheitsupdate-Guide
KB-Liste

4025342
4012204
4012217
4012215
4012216
4012606
4013198
4013429
4025339
4025344
4025338


Link zum Original