CVE-2015-2502

HIGH(8.8)KEVErhöhtes Risiko

Microsoft Internet Explorer Memory Corruption Vulnerability

Beschreibung

CVE-2015-2502 ist eine Memory-Corruption-Schwachstelle in Microsoft Internet Explorer, die einem entfernten Angreifer die Ausführung beliebigen Codes ermöglicht, indem ein Benutzer dazu gebracht wird, eine speziell präparierte Webseite zu besuchen. Die Schwachstelle tritt auf, wenn Internet Explorer Objekte im Speicher fehlerhaft behandelt, was eine Speicherkorruption verursacht, die beliebige Code-Ausführung im Kontext des aktuellen Benutzers ermöglicht. CISA hat CVE-2015-2502 in den Known Exploited Vulnerabilities-Katalog aufgenommen. Mit einem EPSS-Score von 90,6 % (99,6. Perzentile) gehört sie zu den am häufigsten ausgenutzten Browser-Schwachstellen der Internet-Explorer-Ära.

KEV-Informationen

Hersteller
Microsoft
Produkt
Internet Explorer
Hinzugefügt am
13. April 2022
Fälligkeitsdatum
4. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
microsoftinternet explorer7; 8; 9; 10; 11

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Out-of-bounds Write

CWE-787 beschreibt eine Schwachstelle, bei der Software Daten über das Ende oder vor den Anfang eines vorgesehenen Puffers hinaus schreibt, was zu Speicherkorruption und möglicher beliebiger Code-Ausführung führt. Bei CVE-2015-2502 behandelt Internet Explorer Objekte im Speicher während des Webseiten-Renderings fehlerhaft, was einen Out-of-Bounds-Write verursacht und einem Angreifer die Ausführung beliebigen Codes ermöglicht.

Weitere Informationen: CWE-787 — Out-of-bounds Write

Auswirkungsanalyse

CVE-2015-2502 ermöglicht Remote Code Execution über Internet Explorer, wenn ein Benutzer eine schädliche Webseite besucht, wobei der Code des Angreifers auf der Privilegstufe des angemeldeten Benutzers ausgeführt wird. Hat der Benutzer Administratorrechte, erlangt der Angreifer vollständige Systemkontrolle, einschließlich der Möglichkeit, Programme zu installieren, Daten zu ändern und neue Konten zu erstellen. Der browserbasierte Angriffsvektor macht diese Schwachstelle besonders effektiv für Watering-Hole-Angriffe und Spear-Phishing-Kampagnen gegen Organisationen, die noch auf Internet Explorer angewiesen waren.

Exploit-Reifegrad

CVE-2015-2502 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die aktive Ausnutzung bestätigt. Der EPSS-Score von 90,6 % (99,6. Perzentile) zählt sie zu den am häufigsten ausgenutzten Browser-Schwachstellen. Die Schwachstelle wurde in einem außerplanmäßigen Sicherheitsupdate von Microsoft gepatcht, was die vom Hersteller erkannte Dringlichkeit unterstreicht.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Migrieren Sie vollständig weg von Internet Explorer — Internet Explorer hat am 15. Juni 2022 das End of Life erreicht.
  2. Wenden Sie alle verfügbaren Microsoft-Sicherheitsupdates auf Systeme an, auf denen Internet Explorer noch installiert ist, einschließlich des außerplanmäßigen Patches MS15-093.
  3. Deaktivieren Sie Internet Explorer über Gruppenrichtlinien und Windows-Features auf allen verwalteten Endpunkten.
  4. Implementieren Sie Browser-Isolationslösungen für Legacy-Webanwendungen, die zuvor Internet Explorer erforderten.
  5. Überprüfen Sie Systeme auf Anzeichen einer Kompromittierung durch browserbasierte Ausnutzung.

Technische Details

CVE-2015-2502 ist eine Memory-Corruption-Schwachstelle in der Rendering-Engine von Internet Explorer, die auftritt, wenn der Browser Objekte während der Seitenlayout-Verarbeitung fehlerhaft behandelt. Wenn eine speziell präparierte HTML-Seite bestimmte DOM-Manipulationssequenzen auslöst, schreibt Internet Explorer Daten außerhalb der Grenzen eines allokierten Puffers und korrumpiert angrenzende Speicherstrukturen. Der Angreifer kann den korrumpierten Speicher kontrollieren, um den Ausführungsfluss auf Shellcode umzuleiten. Microsoft veröffentlichte einen außerplanmäßigen Patch (MS15-093) aufgrund der aktiven Ausnutzung, der Internet Explorer Versionen 7 bis 11 betrifft.

Häufig gestellte Fragen

Wird CVE-2015-2502 aktiv ausgenutzt?

Ja. CVE-2015-2502 ist im CISA-KEV-Katalog gelistet mit bestätigter aktiver Ausnutzung. Microsoft veröffentlichte aufgrund der Schwere der laufenden Angriffe einen außerplanmäßigen Notfallpatch.

Welche Produkte sind von CVE-2015-2502 betroffen?

CVE-2015-2502 betrifft Microsoft Internet Explorer Versionen 7 bis 11 auf allen unterstützten Windows-Plattformen. Internet Explorer ist End-of-Life und sollte durch einen modernen Browser ersetzt werden.

Wie behebe ich CVE-2015-2502?

Migrieren Sie von Internet Explorer zu einem modernen, unterstützten Browser. Falls IE installiert bleiben muss, wenden Sie Sicherheitsupdate MS15-093 an und deaktivieren Sie IE über Gruppenrichtlinien.

Wie schwerwiegend ist CVE-2015-2502?

CVE-2015-2502 ist eine kritische Memory-Corruption-Schwachstelle, die Remote Code Execution über Web-Browsing ermöglicht. Der EPSS-Score in der 99,6. Perzentile bestätigt extrem hohe Ausnutzung, und der außerplanmäßige Notfallpatch reflektiert die von Microsoft erkannte Schwere.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score38.70%
EPSS-Perzentil98.5%

Daten

Veröffentlicht19. August 2015
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.