CVE-2013-0074
Microsoft Silverlight Double Dereference Vulnerability
Beschreibung
CVE-2013-0074 ist eine Remote-Code-Execution-Schwachstelle in Microsoft Silverlight, die durch fehlerhafte Pointer-Validierung beim Rendering von HTML-Objekten verursacht wird. Ein entfernter Angreifer kann diese Schwachstelle über eine manipulierte Silverlight-Anwendung ausnutzen, um beliebigen Code auf dem betroffenen System mit den Berechtigungen des aktuellen Benutzers auszuführen. CISA hat die aktive Ausnutzung bestätigt und CVE-2013-0074 als mit Ransomware-Kampagnen verbunden gekennzeichnet. Mit einem EPSS-Perzentil von 99,8 % gehört diese Schwachstelle zu den am aktivsten ausgenutzten im gesamten CVE-Bestand. Das betroffene Produkt hat sein Lebensende erreicht.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| microsoft | silverlight | >= 5.0, < 5.1.20125.0 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://www.us-cert.gov/ncas/alerts/TA13-071A(Third Party Advisory, US Government Resource)
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-022(Patch, Vendor Advisory)
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16516(Broken Link)
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16565(Broken Link)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2013-0074(US Government Resource)
Schwachstellentyp
Da CVE-2013-0074 keinem spezifischen CWE zugeordnet wurde, bleibt der zugrunde liegende Schwachstellentyp formal unspezifiziert. Die Schwachstelle betrifft eine fehlerhafte Pointer-Validierung beim HTML-Objekt-Rendering in der Silverlight-Laufzeitumgebung, die es einem Angreifer ermöglicht, den Speicher zu korrumpieren und die Ausführung auf angreiferkontrollierten Code umzuleiten. Diese Schwachstellenklasse umfasst typischerweise Speicherkorruption durch ungültige Pointer-Dereferenzierung oder Use-after-free-Bedingungen während komplexer Rendering-Operationen.
Auswirkungsanalyse
CVE-2013-0074 ermöglicht es entfernten Angreifern, beliebigen Code auf Systemen auszuführen, die Microsoft Silverlight ausführen, indem eine manipulierte Silverlight-Anwendung über eine Webseite ausgeliefert wird. Die Auswirkung ist kritisch: Eine erfolgreiche Ausnutzung gewährt dem Angreifer volle Codeausführung mit den Berechtigungen des Benutzers, der den Browser ausführt, was Dateizugriff, Schadsoftware-Installation, Diebstahl von Anmeldeinformationen und dauerhafte Systemkompromittierung ermöglicht. Die Schwachstelle ist ferngesteuert ohne Authentifizierung ausnutzbar, und die einzige erforderliche Benutzerinteraktion besteht im Besuch einer Webseite, die den bösartigen Silverlight-Inhalt lädt. CISAs Kennzeichnung eines bekannten Ransomware-Zusammenhangs bestätigt, dass diese Schwachstelle direkt in Ransomware-Angriffsketten eingesetzt wurde. Das EPSS-Perzentil von 99,8 % platziert sie in den obersten 0,2 % aller CVEs.
Exploit-Reifegrad
CISA hat die aktive Ausnutzung von CVE-2013-0074 bestätigt und die Schwachstelle mit einer Behebungsfrist bis zum 15. Juni 2022 in den Known Exploited Vulnerabilities Katalog aufgenommen. CISA hat diese Schwachstelle als mit Ransomware-Kampagnen verbunden gekennzeichnet, was darauf hinweist, dass sie in Ransomware-Angriffsketten verwendet wurde. Das EPSS-Perzentil von 99,8 % macht dies zu einer der am meisten ausgenutzten CVEs im gesamten Bestand. Silverlight-Code-Execution-Schwachstellen waren hochwertige Ziele für Exploit-Kit-Entwickler aufgrund der weiten Verbreitung von Silverlight als Browser-Plugin. Der End-of-Life-Status von Silverlight bedeutet, dass keine weiteren Patches veröffentlicht werden.
Behebung
- Entfernen Sie Microsoft Silverlight von allen Systemen. CISAs vorgeschriebene Maßnahme lautet: "Das betroffene Produkt hat sein Lebensende erreicht und sollte abgeschaltet werden, wenn es noch in Betrieb ist." Da Silverlight eingestellt wurde, ist die vollständige Entfernung die einzige wirksame Behebung.
- Blockieren Sie die Silverlight-Plugin-Ausführung in allen Webbrowsern über Browsereinstellungen, Gruppenrichtlinien oder Endpoint-Management-Tools, um eine Ausnutzung auch bei verbleibender Silverlight-Installation zu verhindern.
- Setzen Sie Web-Content-Filterung auf Netzwerkebene ein, um Webseiten zu blockieren, die bekanntermaßen manipulierte Silverlight-Anwendungen ausliefern.
- Scannen Sie alle Systeme auf verbleibende Silverlight-Installationen und priorisieren Sie deren Entfernung, insbesondere auf Endgeräten, die auf externe Webinhalte zugreifen.
- Migrieren Sie alle verbleibenden Anwendungen oder Workflows, die auf Silverlight angewiesen sind, auf moderne Webtechnologien wie HTML5, JavaScript und WebAssembly, die gleichwertige Funktionalität mit aktivem Sicherheitssupport bieten.
Technische Details
CVE-2013-0074 nutzt einen Pointer-Validierungsfehler in der Microsoft-Silverlight-Laufzeitumgebung aus, der beim Rendering von HTML-Objekten auftritt. Wenn das Silverlight-Plugin bestimmte manipulierte HTML-Elementstrukturen verarbeitet, versagt es bei der ordnungsgemäßen Validierung von Pointern, die in der Rendering-Pipeline verwendet werden, was zu Speicherkorruption führt. Ein Angreifer kann eine Silverlight-Anwendung konstruieren, die diese fehlerhafte Pointer-Behandlung auslöst, wodurch die Laufzeitumgebung einen vom Angreifer kontrollierten Pointer dereferenziert und die Codeausführung auf eine bösartige Payload umleitet. Der Angriff wird über eine Webseite ausgeliefert, die die manipulierte Silverlight-Anwendung einbettet, welche im Kontext des Silverlight-Browser-Plugins ausgeführt wird.
Häufig gestellte Fragen
Wird CVE-2013-0074 aktiv ausgenutzt?
Ja, CISA hat die aktive Ausnutzung von CVE-2013-0074 bestätigt und sie als mit Ransomware-Kampagnen verbunden gekennzeichnet. Das EPSS-Perzentil von 99,8 % bestätigt, dass sie zu den am meisten ausgenutzten CVEs gehört. Die Schwachstelle wurde weit verbreitet in Exploit-Kits integriert, die auf das Silverlight-Browser-Plugin abzielten.
Welche Produkte sind von CVE-2013-0074 betroffen?
CVE-2013-0074 betrifft Microsoft Silverlight. Das Produkt hat sein Lebensende erreicht und erhält keine Sicherheitsupdates mehr. Jedes System, auf dem Silverlight installiert ist, ist verwundbar, und es werden keine Patches veröffentlicht, um zukünftige Sicherheitsprobleme zu beheben.
Wie behebe ich CVE-2013-0074?
Da Microsoft Silverlight sein Lebensende erreicht hat, besteht die einzige wirksame Behebung in der vollständigen Entfernung von Silverlight von allen Systemen. Blockieren Sie die Silverlight-Plugin-Ausführung in Browsern und migrieren Sie abhängige Anwendungen auf moderne Webtechnologien wie HTML5.
Wie schwerwiegend ist CVE-2013-0074?
CVE-2013-0074 ist eine kritische Remote-Code-Execution-Schwachstelle mit einem EPSS-Perzentil von 99,8 % und einem bestätigten Ransomware-Zusammenhang. Sie ermöglicht Angreifern die Ausführung beliebigen Codes über manipulierte Silverlight-Anwendungen. Der End-of-Life-Status von Silverlight bedeutet, dass kein Fix verfügbar ist, was die Entfernung zur einzigen wirksamen Maßnahme macht.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.