CVE-2013-3163

HIGH(8.8)KEVWahrscheinlich ausgenutzt

Microsoft Internet Explorer Memory Corruption Vulnerability

Beschreibung

CVE-2013-3163 ist eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) in Microsoft Internet Explorer 8 bis 10, die es entfernten Angreifern ermöglicht, über eine speziell präparierte Webseite beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen. Die Schwachstelle basiert auf einem Out-of-bounds-Write-Fehler (CWE-787), bei dem der Browser beim Verarbeiten bestimmter HTML-Inhalte Speicher außerhalb vorgesehener Grenzen überschreibt. Mit einem CVSS-Score von 8.8 (HIGH) und einem EPSS-Score von 85,0 % ist CVE-2013-3163 eine hochkritische Schwachstelle, die von der CISA in den KEV-Katalog als aktiv ausgenutzt eingestuft wurde. Betroffen sind alle Nutzer von Internet Explorer 8, 9 und 10, die das Sicherheitsupdate MS13-055 nicht installiert haben.

KEV-Informationen

Hersteller
Microsoft
Produkt
Internet Explorer
Hinzugefügt am
30. März 2023
Fälligkeitsdatum
20. April 2023
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
microsoftinternet explorer8; 9; 10

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Out-of-bounds Write

Bei CVE-2013-3163 schreibt der Internet Explorer beim Verarbeiten bestimmter Webseiteninhalte Daten außerhalb der vorgesehenen Speichergrenzen. Diese Out-of-bounds-Write-Schwachstelle ermöglicht es einem Angreifer, den Speicher des Browsers zu manipulieren und dadurch beliebigen Code im Kontext des angemeldeten Benutzers auszuführen — ein typisches Muster bei Browser-basierten Exploits.

Mehr erfahren: CWE-787 — Out-of-bounds Write

Auswirkungsanalyse

CVE-2013-3163 wird mit einem CVSS-Score von 8.8 (HIGH) bewertet und stellt eine schwerwiegende Bedrohung für Systeme dar, auf denen ungepatchte Versionen des Internet Explorer laufen. Angriffsvektor (Netzwerk): Die Schwachstelle ist aus der Ferne über das Internet ausnutzbar. Angriffskomplexität (Niedrig): Der Angriff erfordert keine speziellen Bedingungen oder Konfigurationen. Erforderliche Berechtigungen (Keine): Es ist keine Authentifizierung beim Zielsystem erforderlich. Benutzerinteraktion (Erforderlich): Das Opfer muss eine manipulierte Webseite besuchen, typischerweise über einen Phishing-Link. Vertraulichkeit (Hoch), Integrität (Hoch) und Verfügbarkeit (Hoch): Ein erfolgreicher Exploit ermöglicht die vollständige Kompromittierung des Systems — ein Angreifer kann beliebigen Code ausführen, Daten auslesen und manipulieren sowie das System zum Absturz bringen. Der EPSS-Score von 85,0 % bestätigt die hohe Wahrscheinlichkeit aktiver Ausnutzung dieser Internet-Explorer-Schwachstelle.

Exploit-Reifegrad

Die CISA hat CVE-2013-3163 in ihren KEV-Katalog aufgenommen und damit die aktive Ausnutzung in freier Wildbahn offiziell bestätigt. Der EPSS-Score von 85,0 % (99,3. Perzentil) deutet auf eine sehr hohe Exploit-Aktivität hin. Obwohl in den verfügbaren Referenzen kein direkter Link zu öffentlichem Exploit-Code vorhanden ist, dokumentiert das US-CERT-Advisory TA13-190A die Bedrohungslage und empfiehlt sofortige Maßnahmen. Als ältere Schwachstelle aus dem Jahr 2013 sind Exploits für diese Internet-Explorer-Memory-Corruption-Lücke in Angreifer-Toolkits weit verbreitet und wurden in verschiedenen Angriffskampagnen beobachtet.

Behebung

  1. Microsoft-Sicherheitsupdate MS13-055 installieren: Gemäß der KEV-Vorgabe der CISA müssen Mitigationsmaßnahmen nach Herstelleranweisungen angewandt werden. Das Sicherheitsbulletin MS13-055 behebt die Memory-Corruption-Schwachstelle in Internet Explorer 8, 9 und 10.
  2. Upgrade auf einen modernen Browser: Da Internet Explorer 8 bis 10 seit langem das Ende des Supports erreicht hat, wird dringend empfohlen, auf einen aktuellen Browser wie Microsoft Edge, Firefox oder Chrome umzusteigen, um vor dieser und ähnlichen Schwachstellen geschützt zu sein.
  3. Enhanced Protected Mode aktivieren: Als Zwischenmaßnahme sollte der Enhanced Protected Mode im Internet Explorer aktiviert werden, um die Auswirkungen einer erfolgreichen Exploitation durch Sandboxing zu begrenzen.
  4. Netzwerkbasierte Schutzmaßnahmen: Implementieren Sie Webfilter und Proxy-Lösungen, die bekannte Exploit-Patterns für Browser-basierte Speicherbeschädigungsangriffe erkennen und blockieren können.
  5. Endpunkt-Schutz und Monitoring: Stellen Sie sicher, dass aktuelle Antivirus- und Endpoint-Detection-Lösungen auf allen betroffenen Systemen aktiv sind und überwachen Sie Sicherheitsprotokolle auf Anzeichen von Exploit-Versuchen gegen Internet Explorer.

Technische Details

CVE-2013-3163 ist eine Speicherbeschädigungs-Schwachstelle in der Rendering-Engine des Microsoft Internet Explorer 8 bis 10, die dem Schwachstellentyp CWE-787 (Out-of-bounds Write) zugeordnet wird. Technischer Mechanismus: Beim Verarbeiten bestimmter HTML-Elemente oder DOM-Manipulationen auf einer speziell präparierten Webseite schreibt der Browser Daten über die Grenzen eines zugewiesenen Speicherpuffers hinaus. Dies ermöglicht einem Angreifer, kritische Datenstrukturen im Speicher zu überschreiben und den Programmfluss umzuleiten. CVSS-Vektor (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H): Die Kombination aus vollständigem Zugriff auf Vertraulichkeit, Integrität und Verfügbarkeit bei gleichzeitig niedriger Angriffskomplexität macht diese Schwachstelle besonders gefährlich. Exploit-Szenario: Ein Angreifer hostet eine manipulierte Webseite und lockt das Opfer über Phishing oder Watering-Hole-Angriffe dorthin. Beim Laden der Seite wird der Speicherfehler ausgelöst und beliebiger Code im Kontext des Browserprozesses ausgeführt. Diese Schwachstelle unterscheidet sich von CVE-2013-3144 und CVE-2013-3151, die ähnliche, aber separate Memory-Corruption-Fehler im gleichen Bulletin betreffen.

Häufig gestellte Fragen

Wird CVE-2013-3163 aktiv ausgenutzt?

Ja, CVE-2013-3163 wird aktiv ausgenutzt. Die CISA hat diese Schwachstelle in ihren KEV-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 85,0 % (99,3. Perzentil) unterstreicht die hohe Wahrscheinlichkeit von Exploit-Aktivität gegen ungepatchte Internet-Explorer-Installationen.

Welche Produkte sind von CVE-2013-3163 betroffen?

CVE-2013-3163 betrifft Microsoft Internet Explorer in den Versionen 8, 9 und 10. Alle Windows-Systeme, auf denen eine dieser Browser-Versionen ohne das Sicherheitsupdate MS13-055 installiert ist, sind verwundbar. Neuere Browser-Versionen und alternative Browser wie Chrome oder Firefox sind nicht betroffen.

Wie behebe ich CVE-2013-3163?

Installieren Sie das Microsoft-Sicherheitsupdate MS13-055, das die Speicherbeschädigungs-Schwachstelle behebt. Da Internet Explorer 8-10 seit langem nicht mehr unterstützt wird, ist ein Upgrade auf einen modernen Browser wie Microsoft Edge die nachhaltigste Lösung. Als Sofortmaßnahme können Sie den Enhanced Protected Mode im Internet Explorer aktivieren.

Wie schwerwiegend ist CVE-2013-3163?

CVE-2013-3163 hat einen CVSS-Score von 8.8 (HIGH), was eine schwerwiegende Schwachstelle anzeigt. Ein erfolgreicher Angriff ermöglicht die vollständige Übernahme des betroffenen Systems mit Zugriff auf alle Daten und voller Codeausführung. Die Aufnahme in den KEV-Katalog der CISA und der EPSS-Score von 85,0 % bestätigen die aktive und weitverbreitete Ausnutzung.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score70.68%
EPSS-Perzentil99.3%

Daten

Veröffentlicht10. Juli 2013
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.