DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.
Kaspersky ID:
KLA11290
Erkennungsdatum:
07/10/2018
Aktualisiert:
03/29/2019

Beschreibung

Multiple serious vulnerabilities were found in Microsoft Internet Explorer and Edge. Malicious users can exploit these vulnerabilities to bypass security restrictions, spoof user interface, execute arbitrary code and obtain sensitive information.

Below is a complete list of vulnerabilities:

  1. A security feature bypass vulnerability in Microsoft Internet Explorer can be exploited remotely via specially crafted website to bypass security restrictions;
  2. A spoofing vulnerability in Microsoft Edge can be exploited remotely via specially crafted website to spoof user interface;
  3. A remote code execution vulnerabilities in Microsoft Internet Explorer can be exploited remotely via specially crafted website to execute arbitrary code;
  4. A remote code execution vulnerabilities in Microsoft Edge can be exploited remotely via specially crafted website to execute arbitrary code;
  5. An information disclosure vulnerabilities in Microsoft Edge can be exploited remotely via website with specially crafted content in user-provided content to obtain sensitive information;
  6. A security feature bypass vulnerability in the Microsoft Edge can be exploited remotely to bypass security restrictions;
  7. A remote code execution vulnerabilities in Microsoft Internet Explorer and Microsoft Edge can be exploited remotely via specially crafted website to execute arbitrary code;

Ursprüngliche Informationshinweise

CVE Liste

  • CVE-2018-0949
    warning
  • CVE-2018-8278
    warning
  • CVE-2018-8242
    warning
  • CVE-2018-8286
    warning
  • CVE-2018-8279
    warning
  • CVE-2018-8324
    warning
  • CVE-2018-8294
    warning
  • CVE-2018-8296
    warning
  • CVE-2018-8297
    warning
  • CVE-2018-8262
    warning
  • CVE-2018-8125
    warning
  • CVE-2018-8276
    warning
  • CVE-2018-8280
    warning
  • CVE-2018-8290
    warning
  • CVE-2018-8274
    warning
  • CVE-2018-8325
    warning
  • CVE-2018-8301
    warning
  • CVE-2018-8289
    warning
  • CVE-2018-8288
    warning
  • CVE-2018-8291
    warning
  • CVE-2018-8275
    warning
  • CVE-2018-8287
    warning

KB Liste

Mehr erfahren

Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com

Sie haben einen Fehler in der Beschreibung der Schwachstelle gefunden? Mitteilen!
Neu: Kaspersky!
Dein digitales Leben verdient umfassenden Schutz!
Erfahren Sie mehr
Kaspersky Next
Let´s go Next: Cybersicherheit neu gedacht
Erfahren Sie mehr
Confirm changes?
Your message has been sent successfully.