CVE-2016-7200
Microsoft Edge Memory Corruption Vulnerability
Beschreibung
CVE-2016-7200 ist eine kritische Speicherkorruptions-Schwachstelle (CWE-119) in der Chakra-JavaScript-Engine von Microsoft Edge, die Remote Code Execution ermöglicht, wenn ein Benutzer eine speziell präparierte Webseite besucht. Die Schwachstelle resultiert aus einer fehlerhaften Verarbeitung von Objekten im Speicher während der JavaScript-Ausführung, wodurch ein Angreifer Speicher korrumpieren und beliebigen Code mit den Rechten des aktuellen Benutzers ausführen kann. CISA hat die aktive Ausnutzung bestätigt und CVE-2016-7200 in den KEV-Katalog aufgenommen. Mit einem EPSS-Score von 89,2 % (98,8. Perzentile) stellt diese Schwachstelle ein schwerwiegendes Risiko für Organisationen dar, die betroffene Versionen von Microsoft Edge einsetzen.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| microsoft | edge | - |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://packetstormsecurity.com/files/140382/Microsoft-Edge-chakra.dll-Information-Leak-Type-Confusion.html(Third Party Advisory, VDB Entry)
- http://www.securityfocus.com/bid/93968(Broken Link, Third Party Advisory, VDB Entry)
- http://www.securitytracker.com/id/1037245(Broken Link, Third Party Advisory, VDB Entry)
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-129(Patch, Vendor Advisory)
- https://github.com/theori-io/chakra-2016-11(Exploit, Third Party Advisory)
- https://www.exploit-db.com/exploits/40785/(Exploit, Third Party Advisory, VDB Entry)
- https://www.exploit-db.com/exploits/40990/(Exploit, Third Party Advisory, VDB Entry)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2016-7200(US Government Resource)
Schwachstellentyp
CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer
CWE-119 beschreibt eine Schwachstelle, bei der Software Operationen auf einem Speicherpuffer durchführt, ohne Lese- oder Schreibvorgänge ordnungsgemäß auf die vorgesehenen Grenzen zu beschränken, was zu Speicherkorruption, Datenoffenlegung oder beliebiger Codeausführung führt. Bei CVE-2016-7200 validiert die Chakra-JavaScript-Engine die Speichergrenzen bei der Verarbeitung von JavaScript-Objekten nicht ordnungsgemäß, wodurch ein Angreifer benachbarten Speicher korrumpieren und die Programmausführung umleiten kann.
Weitere Informationen: CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer
Auswirkungsanalyse
CVE-2016-7200 ist über eine bösartige Webseite aus der Ferne ausnutzbar, ohne dass eine Authentifizierung des Angreifers erforderlich ist — das Opfer muss lediglich die vom Angreifer kontrollierte Seite besuchen. Erfolgreiche Ausnutzung ermöglicht Codeausführung mit den Rechten des aktuellen Benutzers, was auf Systemen mit erhöhten Benutzerrechten vollständige administrative Kontrolle bedeuten kann. Die Vertraulichkeit ist vollständig kompromittiert, da Angreifer auf alle Daten des Browserprozesses und der Benutzersitzung zugreifen können. Integrität und Verfügbarkeit sind gleichermaßen betroffen, da Angreifer persistente Malware installieren, Systemdateien modifizieren und Sicherheitskontrollen deaktivieren können. Der EPSS-Score im 98,8. Perzentil spiegelt den hohen Waffenisierungsgrad wider.
Exploit-Reifegrad
CVE-2016-7200 wird laut CISA aktiv ausgenutzt und ist im Known Exploited Vulnerabilities-Katalog gelistet. Der EPSS-Score von 89,2 % (98,8. Perzentile) weist auf eine extrem hohe Ausnutzungswahrscheinlichkeit hin, konsistent mit der Existenz öffentlicher Exploit-Codes und aktiver Kampagnen gegen Chakra-Speicherkorruptions-Schwachstellen. Browserbasierte Ausnutzung ist besonders effektiv, da Angreifer den Exploit über Drive-by-Download-Angriffe, Malvertising-Kampagnen oder kompromittierte Webseiten verbreiten können.
Behebung
- Installieren Sie das Microsoft-Sicherheitsupdate MS16-129 (November 2016) für Microsoft Edge, um CVE-2016-7200 sofort zu beheben.
- Falls ein sofortiges Patchen nicht möglich ist, beschränken Sie die JavaScript-Ausführung in Microsoft Edge oder limitieren Sie das Browsen auf vertrauenswürdige Webseiten als temporäre Abhilfemaßnahme.
- Migrieren Sie von der legacy Microsoft Edge (EdgeHTML) zu Microsoft Edge (Chromium) oder einem anderen aktiv gewarteten modernen Browser, um die Angriffsoberfläche für Chakra-Engine-Schwachstellen dauerhaft zu eliminieren.
- Implementieren Sie Browser-Isolierung oder Sandboxing-Technologien, um potenzielle Exploit-Versuche einzudämmen, bevor sie das Betriebssystem erreichen.
- Überwachen Sie Endpoint-Detection-and-Response-Lösungen (EDR) auf Indikatoren browserbasierter Exploitation, wie anomale Speicherzuweisungsmuster oder unerwartete Kindprozesse des Edge-Browsers.
Technische Details
CVE-2016-7200 ist eine Speicherkorruptions-Schwachstelle (CWE-119) in der Chakra-JavaScript-Engine von Microsoft Edge, die auftritt, wenn die Engine Objekte im Speicher während der JavaScript-Analyse und -Ausführung fehlerhaft verarbeitet. Der Fehler ermöglicht es einem Angreifer, JavaScript-Code zu erstellen, der einen Speicherzugriff außerhalb gültiger Grenzen auslöst und Heap-Metadaten oder benachbarte Objekte korrumpiert, um kontrollierte Schreibvorgänge an beliebige Speicheradressen durchzuführen. Durch Manipulation des korrumpierten Speicherzustands kann der Angreifer kritische Datenstrukturen wie virtuelle Funktionstabellen oder Rücksprungadressen überschreiben und beliebigen Code innerhalb des Edge-Renderer-Prozesses ausführen. Der Angriffsvektor ist netzwerkbasiert mit niedriger Komplexität.
Häufig gestellte Fragen
Wird CVE-2016-7200 aktiv ausgenutzt?
Ja. CVE-2016-7200 wird aktiv in der freien Wildbahn ausgenutzt und ist im CISA Known Exploited Vulnerabilities-Katalog gelistet. Der EPSS-Score von 89,2 % (98,8. Perzentile) spiegelt extrem hohe reale Exploit-Aktivität wider.
Welche Produkte sind von CVE-2016-7200 betroffen?
CVE-2016-7200 betrifft Microsoft Edge auf Windows 10- und Windows Server 2016-Systemen mit dem ursprünglichen EdgeHTML-basierten Browser und der Chakra-JavaScript-Engine. Der Chromium-basierte Microsoft Edge ist nicht betroffen.
Wie behebe ich CVE-2016-7200?
Installieren Sie das Microsoft-Sicherheitsupdate MS16-129 (November 2016) für Microsoft Edge. Für langfristigen Schutz migrieren Sie zu Microsoft Edge (Chromium) oder einem anderen modernen Browser, da die legacy EdgeHTML-Engine und Chakra nicht mehr aktiv unterstützt werden.
Wie schwerwiegend ist CVE-2016-7200?
CVE-2016-7200 ist als CRITICAL eingestuft und ermöglicht vollständige Remote Code Execution über eine bösartige Webseite. Der EPSS-Score im 98,8. Perzentil und die CISA-KEV-Listung bestätigen die hohe Schwere und aktive Ausnutzung dieser Schwachstelle.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.