CVE-2016-0034

HIGH(8.8)KEVRansomwareWahrscheinlich ausgenutzt

Microsoft Silverlight Runtime Remote Code Execution Vulnerability

Beschreibung

CVE-2016-0034 ist eine Remote-Code-Execution-Schwachstelle in Microsoft Silverlight, die durch unsachgemäße Handhabung negativer Offsets während der Dekodierung verursacht wird. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand auf dem betroffenen System zu verursachen. Die CISA hat CVE-2016-0034 in den KEV-Katalog aufgenommen und einen bestätigten Ransomware-Bezug dokumentiert. Das EPSS-Perzentil von 97,3 % weist auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin. Das betroffene Produkt hat sein Lebensende erreicht und sollte bei weiterem Einsatz entfernt werden.

KEV-Informationen

Hersteller
Microsoft
Produkt
Silverlight
Hinzugefügt am
25. Mai 2022
Fälligkeitsdatum
15. Juni 2022
Erforderliche Maßnahme
The impacted products are end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
microsoftsilverlight>= 5.0, < 5.1.41212.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

Für CVE-2016-0034 ist kein spezifischer CWE-Typ in der NVD-Datenbank zugeordnet. Die Schwachstelle betrifft die unsachgemäße Handhabung negativer Offsets während der Dekodierung in Microsoft Silverlight. Wenn die Silverlight-Laufzeitumgebung speziell gestaltete Inhalte dekodiert, führen negative Offset-Werte dazu, dass der Decoder auf Speicher außerhalb der vorgesehenen Grenzen zugreift, was zu Memory Corruption führt. Diese Schwäche bezieht sich auf unzureichende Eingabevalidierung von Offset-Werten bei der Verarbeitung binärer Inhalte.

Auswirkungsanalyse

CVE-2016-0034 ermöglicht Remote Code Execution oder Denial of Service über die Dekodierungsoperationen von Microsoft Silverlight. Die Schwachstelle ist aus der Ferne über speziell gestaltete Webinhalte ausnutzbar. Vertraulichkeit (Hoch): Erfolgreiche Codeausführung gewährt dem Angreifer Zugriff auf alle Daten, die dem Silverlight-Prozess und dem Browser zugänglich sind. Integrität (Hoch): Beliebige Codeausführung ermöglicht die Installation persistenter Malware und die Modifikation von Systemeinstellungen. Verfügbarkeit (Hoch): Neben der Codeausführung kann die Schwachstelle auch Denial-of-Service-Zustände auslösen. Die CISA hat einen bestätigten Ransomware-Bezug für CVE-2016-0034 dokumentiert, und das EPSS-Perzentil von 97,3 % bestätigt eine sehr hohe Ausnutzungswahrscheinlichkeit.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2016-0034 bestätigt und einen Ransomware-Bezug dokumentiert. Die erforderliche Maßnahme besagt, dass das betroffene Produkt sein Lebensende erreicht hat und bei weiterem Einsatz getrennt werden sollte, mit einer Behebungsfrist bis zum 15. Juni 2022. Das EPSS-Perzentil von 97,3 % ordnet diese Schwachstelle unter die am häufigsten ausgenutzten ein. Der Ransomware-Bezug zeigt, dass Bedrohungsakteure diese Silverlight-Schwachstelle in Angriffsketten zur Verteilung von Ransomware-Payloads eingebaut haben.

Behebung

  1. Microsoft Silverlight vollständig entfernen. Wie von der CISA gefordert, hat das betroffene Produkt sein Lebensende erreicht und sollte bei weiterem Einsatz deinstalliert werden. Microsoft hat den Silverlight-Support am 12. Oktober 2021 eingestellt.
  2. Silverlight-Browser-Plugins entfernen aus allen Browsern in der Organisation. Moderne Browser unterstützen Silverlight nicht mehr, aber Legacy-Browser könnten das Plugin noch installiert haben.
  3. Silverlight-abhängige Anwendungen migrieren auf moderne Webtechnologien wie HTML5, JavaScript oder Blazor. Alle Webanwendungen identifizieren, die Silverlight für ihre Funktionalität benötigen.
  4. Silverlight-Inhalte am Netzwerkperimeter blockieren mittels Web-Proxies und Content-Filterung, um die Auslieferung bösartiger Silverlight-Dateien (.xap) zu verhindern.
  5. Auf Ransomware-Aktivitäten überwachen angesichts des bestätigten Ransomware-Bezugs. Endpoint-Detection-Logs auf verdächtiges Silverlight-bezogenes Prozessverhalten und unerwartete Dateiverschlüsselungsaktivitäten prüfen.

Technische Details

CVE-2016-0034 ist eine Memory-Corruption-Schwachstelle in der Dekodierungs-Engine von Microsoft Silverlight. Der Fehler tritt auf, wenn der Decoder negative Offset-Werte bei der Verarbeitung speziell gestalteter Inhalte unsachgemäß handhabt. Negative Offsets bewirken, dass der Decoder falsche Speicheradressen berechnet und auf Speicherbereiche außerhalb des vorgesehenen Puffers liest oder schreibt. Dieser Out-of-Bounds-Speicherzugriff korrumpiert den Programmzustand und kann für die Ausführung von beliebigem Code ausgenutzt werden. Die Silverlight-Laufzeitumgebung verarbeitet Inhalte innerhalb eines Browser-Plugin-Kontexts, wodurch die Ausnutzung erfolgt, wenn ein Benutzer eine Seite mit bösartigem Silverlight-Inhalt besucht.

Häufig gestellte Fragen

Wird CVE-2016-0034 aktiv ausgenutzt?

Ja, CVE-2016-0034 wird aktiv ausgenutzt und steht in bestätigtem Zusammenhang mit Ransomware. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen, und das Produkt hat sein Lebensende erreicht. Das EPSS-Perzentil von 97,3 % bestätigt eine sehr hohe Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2016-0034 betroffen?

Von CVE-2016-0034 ist Microsoft Silverlight betroffen. Das Produkt hat am 12. Oktober 2021 sein Lebensende erreicht und erhält keine Sicherheitsupdates mehr. Verbleibende Installationen sind dauerhaft verwundbar.

Wie behebe ich CVE-2016-0034?

Entfernen Sie Microsoft Silverlight vollständig von allen Systemen und Browsern. Da das Produkt sein Lebensende erreicht hat, sind keine Patches verfügbar. Migrieren Sie Silverlight-abhängige Anwendungen auf moderne Webtechnologien.

Wie schwerwiegend ist CVE-2016-0034?

CVE-2016-0034 ist eine Remote-Code-Execution-Schwachstelle mit bestätigtem Ransomware-Bezug und einem EPSS-Perzentil von 97,3 %. Die Kombination aus aktiver Ausnutzung, Ransomware-Nutzung und End-of-Life-Status macht die sofortige Entfernung von Silverlight zwingend erforderlich.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score58.54%
EPSS-Perzentil99.0%

Daten

Veröffentlicht13. Januar 2016
Zuletzt geändert14. August 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.