CVE-2015-0071

MEDIUM(6.5)KEVErhöhtes Risiko

Microsoft Internet Explorer ASLR Bypass Vulnerability

Beschreibung

CVE-2015-0071 ist eine Sicherheitsumgehungs-Schwachstelle in Microsoft Internet Explorer, die es entfernten Angreifern ermöglicht, Address Space Layout Randomization (ASLR) zu umgehen. Über eine speziell gestaltete Webseite kann ein Angreifer normalerweise randomisierte Speicheradressen aufdecken, was die Ausnutzung anderer Memory-Corruption-Schwachstellen im Browser erheblich erleichtert. Diese ASLR-Umgehung in Internet Explorer wurde in gezielten Angriffskampagnen als Teil mehrstufiger Exploit-Ketten eingesetzt. Die CISA hat CVE-2015-0071 in den KEV-Katalog aufgenommen und die aktive Ausnutzung bestätigt. Das EPSS-Perzentil von 97,2 % weist auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin.

KEV-Informationen

Hersteller
Microsoft
Produkt
Internet Explorer
Hinzugefügt am
25. Mai 2022
Fälligkeitsdatum
15. Juni 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
NONE
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
3.6

Betroffene Produkte

HerstellerProduktVersion
microsoftinternet explorer9; 10; 11

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
6.5
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
6.5
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Referenzen

Schwachstellentyp

Für CVE-2015-0071 ist kein spezifischer CWE-Typ in der NVD-Datenbank zugeordnet. Die Schwachstelle ermöglicht Angreifern die Umgehung von ASLR (Address Space Layout Randomization) in Microsoft Internet Explorer über eine manipulierte Webseite. ASLR randomisiert Speicheradressen, um die Ausnutzung zu erschweren, aber diese Schwachstelle gibt Informationen über das Speicherlayout des Internet-Explorer-Prozesses preis, sodass Angreifer vorhersagen können, wo bestimmter Code und Datenstrukturen im Speicher liegen.

Auswirkungsanalyse

CVE-2015-0071 ermöglicht eine ASLR-Umgehung in Microsoft Internet Explorer und schwächt einen kritischen Speicherschutzmechanismus. Obwohl die Schwachstelle selbst keine direkte Codeausführung ermöglicht, dient sie als kritischer Enabler in Exploit-Ketten. Vertraulichkeit: Die Schwachstelle offenbart Speicheradressinformationen über den Browser, wenn ein Benutzer eine manipulierte Webseite besucht. Integrität: Durch die ASLR-Umgehung kann der Angreifer zuverlässige Exploit-Payloads für andere Memory-Corruption-Schwachstellen in Internet Explorer konstruieren. Verfügbarkeit: In Kombination mit einer Code-Execution-Schwachstelle ermöglicht die ASLR-Umgehung eine vollständige Browser-Kompromittierung bis hin zur Systemübernahme. Mit einem EPSS-Perzentil von 97,2 % besteht eine sehr hohe Ausnutzungswahrscheinlichkeit.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2015-0071 bestätigt und die Schwachstelle in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 15. Juni 2022. Das EPSS-Perzentil von 97,2 % weist auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin. ASLR-Bypass-Schwachstellen in Internet Explorer sind bei Angreifern besonders geschätzt, da sie die zuverlässige Ausnutzung der zahlreichen Memory-Corruption-Fehler in der Browser-Engine ermöglichen. CVE-2015-0071 wurde in gezielten Angriffskampagnen beobachtet, in denen es mit separaten Code-Execution-Schwachstellen verkettet wurde.

Behebung

  1. Microsoft-Sicherheitsupdates anwenden, die CVE-2015-0071 in Internet Explorer adressieren, gemäß den Herstelleranweisungen wie im CISA-KEV-Katalog gefordert.
  2. Von Internet Explorer auf einen modernen, unterstützten Browser migrieren wie Microsoft Edge, Google Chrome oder Mozilla Firefox. Microsoft hat den Internet-Explorer-Support eingestellt.
  3. Internet Explorer deaktivieren über Gruppenrichtlinien, wenn die Migration noch nicht abgeschlossen ist, um zu verhindern, dass Benutzer den verwundbaren Browser versehentlich verwenden.
  4. Enhanced Protected Mode aktivieren in Internet Explorer, falls dieser vorübergehend verfügbar bleiben muss, was zusätzliche Sandbox-Schutzmaßnahmen bereitstellt.
  5. Netzwerkebene-Schutzmaßnahmen implementieren, einschließlich Web-Content-Filterung, DNS-basierter Blockierung bekannter bösartiger Domains und Intrusion-Prevention-Regeln.

Technische Details

CVE-2015-0071 ist eine Informationsoffenlegungs-Schwachstelle in Microsoft Internet Explorer, die ASLR (Address Space Layout Randomization) umgeht. Die Schwachstelle wird ausgelöst, wenn ein Benutzer eine speziell gestaltete Webseite besucht, die einen Fehler in der Verarbeitung bestimmter Operationen durch Internet Explorer ausnutzt und Speicheradressinformationen über geladene Module und Heap-Allokationen preisgibt. Durch die Umgehung dieses Schutzes kann der Angreifer exakte Speicheradressen ermitteln, die für die Konstruktion präziser Exploit-Payloads benötigt werden. Der Angriff ist webbasiert und erfordert lediglich, dass das Opfer eine manipulierte Webseite mit Internet Explorer besucht. Diese Schwachstelle wurde häufig mit separaten Remote-Code-Execution-Schwachstellen in Internet Explorer kombiniert.

Häufig gestellte Fragen

Wird CVE-2015-0071 aktiv ausgenutzt?

Ja, CVE-2015-0071 wird aktiv ausgenutzt. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 15. Juni 2022. Das EPSS-Perzentil von 97,2 % bestätigt eine sehr hohe Ausnutzungswahrscheinlichkeit. Die Schwachstelle wurde in gezielten Angriffskampagnen eingesetzt.

Welche Produkte sind von CVE-2015-0071 betroffen?

Von CVE-2015-0071 ist Microsoft Internet Explorer betroffen. Der Browser hat sein Lebensende erreicht, und Microsoft empfiehlt die Migration auf Microsoft Edge oder einen anderen modernen Browser.

Wie behebe ich CVE-2015-0071?

Installieren Sie Microsoft-Sicherheitsupdates und migrieren Sie von Internet Explorer auf einen modernen Browser. Falls Internet Explorer vorübergehend verfügbar bleiben muss, aktivieren Sie den Enhanced Protected Mode.

Wie schwerwiegend ist CVE-2015-0071?

CVE-2015-0071 ist eine ASLR-Bypass-Schwachstelle mit einem EPSS-Perzentil von 97,2 %. Obwohl sie nicht direkt Codeausführung ermöglicht, schwächt sie die Speicherschutzmechanismen von Internet Explorer kritisch und ermöglicht die zuverlässige Ausnutzung anderer Schwachstellen.

CVSS-Score

6.5
MEDIUM(6.5)

EPSS-Score

EPSS-Score33.58%
EPSS-Perzentil98.3%

Daten

Veröffentlicht11. Februar 2015
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.